Vulnerabilidad en GitHub Branch Source en Jenkins (CVE-2017-1000087)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025
Descripción
GitHub Branch Source proporciona una lista de ID de credenciales aplicables para permitir a los usuarios configurar una tarea para que escojan la que les apetezca utilizar. Esta funcionalidad no chequea permisos, lo que permite que cualquier usuario con permiso Overall/Read obtenga una lista de ID de credenciales válidos. Se podrían utilizar como parte de un ataque para capturar las credenciales utilizando otra vulnerabilidad.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jenkins:github_branch_source:*:*:*:*:*:jenkins:*:* | 2.0.7 (incluyendo) | |
cpe:2.3:a:jenkins:github_branch_source:0.1:beta-1:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:0.1:beta-2:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:0.1:beta-3:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:0.1:beta-4:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.0:*:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.1:*:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.2:*:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.3:*:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.4:*:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.4:beta-1:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.5:*:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.6:*:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.7:*:*:*:*:jenkins:*:* | ||
cpe:2.3:a:jenkins:github_branch_source:1.8:*:*:*:*:jenkins:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página