PT-2020-15518 · Jenkins · Jenkins Audit Trail Plugin+1

·

CVE-2020-2288

·

Publicado

2020-10-08

·

Atualizado

2023-10-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins Audit Trail, versões 3.6 e anteriores
Descrição
O padrão de expressão regular padrão no plugin Jenkins Audit Trail poderia ser contornado adicionando-se um sufixo à URL que seria ignorado durante o processamento da solicitação. Esse problema afeta a forma como o plugin compara as URLs solicitadas para fins de registro. O plugin utiliza expressões regulares para essa comparação.
Recomendações
Para as versões 3.6 e anteriores do Jenkins Audit Trail Plugin, atualize para a versão 3.7 ou posterior, que altera o padrão de expressão regular padrão para permitir sufixos arbitrários e substitui automaticamente os padrões padrão anteriores pelo novo.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-2288
GHSA-7V9P-34R2-Q668

Produtos afetados

Jenkins
Jenkins Audit Trail Plugin