PT-2025-44291 · Jenkins · Jenkins Nexus Task Runner Plugin+1

Publicado

2025-10-29

·

Atualizado

2025-11-04

·

CVE-2025-64142

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Jenkins Nexus Task Runner Plugin versões 0.9.2 e anteriores
Descrição A falta de uma verificação de permissão permite que atacantes com a permissão Overall/Read se conectem a uma URL especificada pelo atacante, utilizando credenciais também especificadas pelo atacante. O problema está presente no Jenkins Nexus Task Runner Plugin.
Recomendações Atualize o Jenkins Nexus Task Runner Plugin para uma versão superior à 0.9.2.

Correção

RCE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64142
GHSA-H83R-7F9F-MQJJ

Produtos afetados

Jenkins
Jenkins Nexus Task Runner Plugin