Vulnerabilidad en el controlador de Jenkins Selection tasks Plugin (CVE-2020-2276)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
16/09/2020
Última modificación:
25/10/2023
Descripción
Jenkins Selection tasks Plugin versiones 1.0 y anteriores, ejecuta un programa especificado por el usuario en el controlador de Jenkins, permitiendo a atacantes con permiso Job/Configure ejecutar un comando de sistema arbitrario en el controlador de Jenkins como el usuario del sistema operativo con el que se ejecuta el proceso de Jenkins
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:selection_tasks:*:*:*:*:*:jenkins:*:* | 1.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



