Vulnerabilidad en Jenkins WSO2 Oauth Plugin (CVE-2025-47889)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
14/05/2025
Última modificación:
12/06/2025
Descripción
Jenkins WSO2 Oauth Plugin 1.0 y versiones anteriores, las solicitudes de autenticación se aceptan sin validación por el ámbito de seguridad "WSO2 Oauth", lo que permite que atacantes no autenticados inicien sesión en los controladores que utilizan este ámbito de seguridad con cualquier nombre de usuario y cualquier contraseña, incluidos nombres de usuario que no existen.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jenkins:wso2_oauth:*:*:*:*:*:jenkins:*:* | 1.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página