Vulnerabilidad en Jenkins OctopusDeploy Plugin (CVE-2019-1003027)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
20/02/2019
Última modificación:
25/10/2023
Descripción
Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins OctopusDeploy Plugin, en versiones 1.8.1 y anteriores, en OctopusDeployPlugin.java, que permite que los atacantes con permisos Overall/Read hagan que Jenkins se conecte a una URL especificada y obtenga un código de respuesta HTTP si tiene éxito. En caso contrario, obtendrá un mensaje de error de excepción.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:octopusdeploy:*:*:*:*:*:jenkins:*:* | 1.8.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



