Vulnerabilidad en Jenkins 1367.vdf2fc45f229c (CVE-2024-52549)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2024
Última modificación:
10/10/2025
Descripción
El complemento de seguridad de script de Jenkins 1367.vdf2fc45f229c y anteriores, excepto 1365.1367.va_3b_b_89f8a_95b_ y 1362.1364.v4cf2dc5d8776, no realiza una verificación de permisos en un método que implementa la validación de formulario, lo que permite a los atacantes con permiso general/de lectura verificar la existencia de archivos en el sistema de archivos del controlador.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:script_security:*:*:*:*:*:jenkins:*:* | 1362.1364.v4cf2dc5d8776 (excluyendo) | |
| cpe:2.3:a:jenkins:script_security:*:*:*:*:*:jenkins:*:* | 1366.vd44b_49a_5c85c (incluyendo) | 1367.vdf2fc45f229c (excluyendo) |
| cpe:2.3:a:jenkins:script_security:1365.v4778ca_84b_de5:*:*:*:*:jenkins:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



