Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las definiciones de sitio de Jira por carpeta en Jenkins JIRA Plugin (CVE-2019-16541)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/11/2019
Última modificación:
25/10/2023

Descripción

Jenkins JIRA Plugin versión 3.0.10 y anteriores, no declara el alcance (carpeta) correcto para las definiciones de sitio de Jira por carpeta, permitiendo a usuarios seleccionar y usar credenciales con alcance System.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:jira:*:*:*:*:*:jenkins:*:* 3.0.10 (incluyendo)