Security Advisory

CVE-2022-41232

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2022-09-21 15:45:52
Last updated 2025-05-28 14:38:56
Assigner jenkins
CVSS score not scored
State PUBLISHED

Description

A cross-site request forgery (CSRF) vulnerability in Jenkins Build-Publisher Plugin 1.22 and earlier allows attackers to replace any config.xml file on the Jenkins controller file system with an empty file by providing a crafted file name to an API endpoint.