Vulnerabilidad en el plugin Deploy to container de Jenkins (CVE-2017-1000113)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025
Descripción
El plugin Deploy to container almacenaba las contraseñas sin cifrar como parte de su configuración. Esto permitía que los usuarios con acceso al sistema de archivos local de Jenkins o los usuarios con acceso Extended Read a las tareas en las que se usa recuperen esas contraseñas. El plugin Deploy to container ahora se integra con el plugin Credentials para almacenar las contraseñas de forma segura y migra automáticamente las contraseñas existentes.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jenkins:deploy:*:*:*:*:*:jenkins:*:* | 1.12 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página