JVN Info.

Id
1214  
Name
JVNDB-2016-001987  
Title
Jenkins における CSRF 保護メカニズムを回避される脆弱性  
Summary
Jenkins は、CSRF トークンを検証する定数時間アルゴリズムを使用しないため、CSRF 保護メカニズムを回避される脆弱性が存在します。  
Nvdinfo
CVE-2016-0791  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001987.html  
Published Date
2016-02-24  
Registered Date
2016-04-12  
Last Updated Date
2016-08-29  

Actions