Vulnerabilidad en la importación de la configuración de Jenkins como Plugin Code. (CVE-2019-10362)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2019
Última modificación:
25/10/2023
Descripción
La configuración de Jenkins como Plugin Code versión 1.24 y anteriores, no escapó valores que resultaron en una interpolación variable durante la importación de la configuración al exportar, lo que permitió a los atacantes con permiso para cambiar la configuración del sistema de Jenkins obtener los valores de las variables de entorno.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:configuration_as_code:*:*:*:*:*:jenkins:*:* | 1.24 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



