Beveiligingsadvies

CVE-2024-23905

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-01-24 17:52:27
Laatst bijgewerkt 2025-06-20 19:33:21
Toegewezen door jenkins
CVSS-score 5.4
Status PUBLISHED

Beschrijving

Jenkins Red Hat Dependency Analytics Plugin 0.7.1 and earlier programmatically disables Content-Security-Policy protection for user-generated content in workspaces, archived artifacts, etc. that Jenkins offers for download.