Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat OpenShift Jenkins (CVE-2024-9453)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
04/07/2025
Última modificación:
08/07/2025

Descripción

Se encontró una vulnerabilidad en Red Hat OpenShift Jenkins. El token portador no está ofuscado en los registros y podría suponer un alto riesgo si estos registros se centralizan al momento de su recopilación. El token suele tener una validez de un año. Esta falla permite que un usuario malintencionado ponga en peligro el entorno si accede a información confidencial.