Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins Cloud Foundry Plugin (CVE-2019-1003025)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/02/2019
Última modificación:
25/10/2023

Descripción

Existe una vulnerabilidad de exposición de información sensible en Jenkins Cloud Foundry Plugin, en versiones 2.3.1 y anteriores, en AbstractCloudFoundryPushDescriptor.java, que permite que los atacantes con acceso Overall/Read se conecten a una URL especificada por el atacante mediante ID de credenciales especificados por el atacante, obtenidos mediante otro método, capturando credenciales almacenadas en Jenkins.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:cloud_foundry:*:*:*:*:*:jenkins:*:* 2.3.1 (incluyendo)