github.com
https://github.com/Blazemeter/blazemeter-jenkins-plugin CVE-2024-3825
MEDIUM
CSRF in BlazeMeter Jenkins plugin
Record summary
CVE-2024-3825 has a selected CVSS score of 4.3 (medium).
Description
Versions of the BlazeMeter Jenkins plugin prior to 4.22 contain a flaw which results in credential enumeration
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 22, 2024 · Source: CVE List
Affected products and versions
3| Product | Source | Version range | Status |
|---|---|---|---|
BlazeMeter Jenkins pluginBrowse Blazemeter / BlazeMeter Jenkins pluginDefault status: unaffected | CVE List | 0.0.0 to < 4.22 | affected |
blazemeter_pluginBrowse jenkins / blazemeter_pluginDefault status: unknown | CVE List | Before 4.22 | affected |
com.blazemeter.plugins:BlazeMeterJenkinsPluginBrowse Maven / com.blazemeter.plugins:BlazeMeterJenkinsPlugin | GitHub Advisory | Before 4.22 · Fixed in 4.22 | affected |
References
4github.com
https://github.com/Blazemeter/blazemeter-jenkins-plugin/commit/11ec94f68136a0612ae1b37b5370053132cb2528 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-3825 portal.perforce.com
https://portal.perforce.com/s/detail/a91PA000001STsvYAG