Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una protección de la Política de Seguridad de Contenido en Jenkins ZAP Pipeline Plugin (CVE-2020-2214)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/07/2020
Última modificación:
25/10/2023

Descripción

Jenkins ZAP Pipeline Plugin versiones 1.9 y anteriores, deshabilitan de forma programada una protección de la Política de Seguridad de Contenido para el contenido generado por el usuario en espacios de trabajo, artefactos archivados, etc. que Jenkins ofrece para descargar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:zap_pipeline:*:*:*:*:*:jenkins:*:* 1.9 (incluyendo)