Vulnerabilidad en Jenkins Build Failure Analyzer (CVE-2019-16555)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
17/12/2019
Última modificación:
25/10/2023
Descripción
Una expresión regular proporcionada por el usuario en Jenkins Build Failure Analyzer Plugin 1.24.1 y anteriores se procesó de una manera que no era interrumpible, lo que permite a los atacantes hacer que Jenkins evaluara una expresión regular sin la capacidad de interrumpir este proceso.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:build_failure_analyzer:*:*:*:*:*:jenkins:*:* | 1.24.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



