Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins Build-Publisher (CVE-2017-1000387)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
26/01/2018
Última modificación:
03/10/2019

Descripción

El plugin Jenkins Build-Publisher en su versión 1.21 y anteriores almacena credenciales en otras instancias de Jenkins en el archivo hudson.plugins.build_publisher.BuildPublisher.xml en el directorio de inicio del servidor maestro de Jenkins. Estas credenciales fueron almacenadas sin cifrar, lo que permite que cualquier persona con acceso al sistema de archivos local pueda acceder a ellas. Además, las credenciales también se transmitieron en texto plano como parte del formulario de configuración. Esto podría resultar en la exposición de credenciales a través de las extensiones del navegador, vulnerabilidades de Cross-Site Scripting (XSS) o situaciones similares.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:build-publisher:*:*:*:*:*:jenkins:*:* 1.21 (incluyendo)