Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins Bitbucket Branch Source (CVE-2024-39460)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
26/06/2024
Última modificación:
10/10/2025

Descripción

El complemento Jenkins Bitbucket Branch Source 886.v44cf5e4ecec5 y anteriores imprime el token de acceso Bitbucket OAuth como parte de la URL de Bitbucket en el registro de compilación en algunos casos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:bitbucket_branch_source:*:*:*:*:*:jenkins:*:* 886.v44cf5e4ecec5 (incluyendo)