PT-2025-44287 · Jenkins · Jenkins Start Windocks Containers Plugin+1
CVE-2025-64138
·
Publicado
2025-10-29
·
Atualizado
2025-11-04
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Jenkins Start Windocks Containers Plugin versões 1.4 e anteriores
Descrição
Existe uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no Jenkins Start Windocks Containers Plugin. Esta falha permite que atacantes forcem conexões para uma URL escolhida pelo atacante.
Recomendações
Atualize o Jenkins Start Windocks Containers Plugin para uma versão superior à 1.4.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jenkins
Jenkins Start Windocks Containers Plugin