Vulnerabilidad en una consulta XPath en CloudBees Jenkins y LTS (CVE-2015-1809)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
15/01/2020
Última modificación:
24/01/2020
Descripción
Una vulnerabilidad de tipo XML external entity (XXE) en CloudBees Jenkins versiones anteriores a 1.600 y LTS versiones anteriores a 1.596.1, permite a atacantes remotos leer archivos XML arbitrarios por medio de una consulta XPath.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jenkins:cloudbees:*:*:*:*:lts:jenkins:*:* | 1.596.1 (excluyendo) | |
cpe:2.3:a:jenkins:cloudbees:*:*:*:*:*:jenkins:*:* | 1.600 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página