Vulnerabilidad en Jenkins z/OS Connector Plugin (CVE-2018-1000608)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
26/06/2018
Última modificación:
03/10/2019
Descripción
Existe una vulnerabilidad de exposición de información sensible en Jenkins z/OS Connector Plugin, en versiones 1.2.6.1 y anteriores, en SCLMSCM.java que permite que un atacante con acceso al sistema de archivos local o con el control del navegador web (por ejemplo, por una extensión maliciosa) de un administrador de Jenkins recupere la contraseña configurada.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jenkins:z\/os_connector:*:*:*:*:*:jenkins:*:* | 1.2.6.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página