PT-2021-14694 · Jenkins · Jenkins S3 Publisher Plugin+1

CVE-2021-21651

·

Publicado

2021-05-11

·

Atualizado

2023-10-25

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins S3 Publisher, versões 0.11.6 e anteriores
Descrição
O problema está relacionado à ausência de uma verificação de permissão em um endpoint HTTP, permitindo que invasores com permissão “Overall/Read” obtenham a lista de perfis configurados. Isso afeta versões anteriores à 0.11.7.
Recomendações
Para as versões 0.11.6 e anteriores do plugin Jenkins S3 Publisher, atualize para a versão 0.11.7 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint HTTP para minimizar o risco de exploração.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21651
GHSA-W5RH-J4G3-JR29

Produtos afetados

Jenkins
Jenkins S3 Publisher Plugin