Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Deploy to container de Jenkins (CVE-2017-1000113)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025

Descripción

El plugin Deploy to container almacenaba las contraseñas sin cifrar como parte de su configuración. Esto permitía que los usuarios con acceso al sistema de archivos local de Jenkins o los usuarios con acceso Extended Read a las tareas en las que se usa recuperen esas contraseñas. El plugin Deploy to container ahora se integra con el plugin Credentials para almacenar las contraseñas de forma segura y migra automáticamente las contraseñas existentes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:deploy:*:*:*:*:*:jenkins:*:* 1.12 (incluyendo)