Vulnerabilidad en Jenkins Doktor Plugin (CVE-2022-25204)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2022
Última modificación:
03/11/2023
Descripción
Jenkins Doktor Plugin versiones 0.4.1 y anteriores, implementan una funcionalidad que permite a los procesos del agente renderizar archivos en el controlador como Markdown o Asciidoc, y los mensajes de error permiten a atacantes capaces de controlar los procesos del agente determinar si un archivo con un nombre dado se presenta
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:doktor:*:*:*:*:*:jenkins:*:* | 0.4.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



