Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins Doktor Plugin (CVE-2022-25204)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2022
Última modificación:
03/11/2023

Descripción

Jenkins Doktor Plugin versiones 0.4.1 y anteriores, implementan una funcionalidad que permite a los procesos del agente renderizar archivos en el controlador como Markdown o Asciidoc, y los mensajes de error permiten a atacantes capaces de controlar los procesos del agente determinar si un archivo con un nombre dado se presenta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:doktor:*:*:*:*:*:jenkins:*:* 0.4.1 (incluyendo)


Referencias a soluciones, herramientas e información