Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins 1367.vdf2fc45f229c (CVE-2024-52549)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2024
Última modificación:
10/10/2025

Descripción

El complemento de seguridad de script de Jenkins 1367.vdf2fc45f229c y anteriores, excepto 1365.1367.va_3b_b_89f8a_95b_ y 1362.1364.v4cf2dc5d8776, no realiza una verificación de permisos en un método que implementa la validación de formulario, lo que permite a los atacantes con permiso general/de lectura verificar la existencia de archivos en el sistema de archivos del controlador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:script_security:*:*:*:*:*:jenkins:*:* 1362.1364.v4cf2dc5d8776 (excluyendo)
cpe:2.3:a:jenkins:script_security:*:*:*:*:*:jenkins:*:* 1366.vd44b_49a_5c85c (incluyendo) 1367.vdf2fc45f229c (excluyendo)
cpe:2.3:a:jenkins:script_security:1365.v4778ca_84b_de5:*:*:*:*:jenkins:*:*


Referencias a soluciones, herramientas e información