Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los permisos en los métodos que implementan una validación de formularios en Jenkins Warnings Next Generation Plugin (CVE-2021-21626)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2021
Última modificación:
25/10/2023

Descripción

Jenkins Warnings Next Generation Plugin versiones 8.4.4 y anteriores, no lleva a cabo una comprobación de permisos en los métodos que implementan una validación de formularios, permitiendo a atacantes con permiso Item/Read pero sin permiso Item/Workspace o Item/Configure para comprobar si los patrones de archivo especificados por el atacante coinciden con el contenido del espacio de trabajo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:warnings_next_generation:*:*:*:*:*:jenkins:*:* 8.4.4 (incluyendo)