PT-2025-50361 · WordPress+1 · Jenkins Redpen - Pipeline Reporter For Jira Plugin+1

Yaroslav Afenkin

·

Publicado

2025-12-10

·

Atualizado

2025-12-14

·

CVE-2025-67643

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Jenkins Redpen - Pipeline Reporter for Jira versões 1.054.v7b 9517b 6b 202 e anteriores
Descrição O Plugin Jenkins Redpen - Pipeline Reporter for Jira não valida adequadamente os caminhos de arquivo dentro do diretório de workspace durante o upload de artefatos para o Jira. Isso permite que usuários com permissões de Item/Configure acessem arquivos localizados no diretório de workspace do controller Jenkins. O problema decorre de validação de caminho insuficiente, potencialmente permitindo a recuperação não autorizada de arquivos.
Recomendações Atualize o Plugin Jenkins Redpen - Pipeline Reporter for Jira para uma versão posterior à 1.054.v7b 9517b 6b 202.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15979
CVE-2025-67643
GHSA-QXH4-J39M-QFX4

Produtos afetados

Jenkins
Jenkins Redpen - Pipeline Reporter For Jira Plugin