Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una consulta XPath en CloudBees Jenkins y LTS (CVE-2015-1809)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
15/01/2020
Última modificación:
24/01/2020

Descripción

Una vulnerabilidad de tipo XML external entity (XXE) en CloudBees Jenkins versiones anteriores a 1.600 y LTS versiones anteriores a 1.596.1, permite a atacantes remotos leer archivos XML arbitrarios por medio de una consulta XPath.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:cloudbees:*:*:*:*:lts:jenkins:*:* 1.596.1 (excluyendo)
cpe:2.3:a:jenkins:cloudbees:*:*:*:*:*:jenkins:*:* 1.600 (excluyendo)