PT-2021-14689 · Jenkins · Jenkins Templating Engine Plugin+2

·

CVE-2021-21646

·

Publicado

2021-04-21

·

Atualizado

2023-10-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Jenkins Templating Engine, versões 2.1 e anteriores
Descrição
A vulnerabilidade permite que invasores com permissão de Job/Configure executem código arbitrário no contexto da JVM do controlador do Jenkins. Isso se deve à falta de proteção para configurações de pipeline que utilizam o Script Security Plugin.
Recomendações
Para o plugin Jenkins Templating Engine versões 2.1 e anteriores, atualize para a versão 2.2, que se integra ao plugin Script Security para proteger as configurações de pipeline.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21646
GHSA-P6QC-37HQ-WQR6

Produtos afetados

Jenkins
Jenkins Templating Engine Plugin
Script Security Plugin