Description
A improper authorization vulnerability exists in Jenkins 2.137 and earlier, 2.121.2 and earlier in UpdateCenter.java that allows attackers to cancel a Jenkins restart scheduled through the update center.
Remediation
References
https://jenkins.io/security/advisory/2018-08-15/#SECURITY-1076
Related Vulnerabilities
CVE-2022-45787 Vulnerability in maven package org.apache.james:apache-mime4j-storage
CVE-2018-16474 Vulnerability in npm package tianma-static
CVE-2020-2142 Vulnerability in maven package org.jenkins-ci.plugins:p4
CVE-2019-10279 Vulnerability in maven package org.jenkins-ci.plugins:jenkins-reviewbot
CVE-2019-10289 Vulnerability in maven package org.jenkins-ci.plugins:netsparker-cloud-scan