PT-2021-14689 · Jenkins · Jenkins Templating Engine Plugin+2
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin Jenkins Templating Engine, versões 2.1 e anteriores
Descrição
A vulnerabilidade permite que invasores com permissão de Job/Configure executem código arbitrário no contexto da JVM do controlador do Jenkins. Isso se deve à falta de proteção para configurações de pipeline que utilizam o Script Security Plugin.
Recomendações
Para o plugin Jenkins Templating Engine versões 2.1 e anteriores, atualize para a versão 2.2, que se integra ao plugin Script Security para proteger as configurações de pipeline.
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jenkins
Jenkins Templating Engine Plugin
Script Security Plugin