Vulnerabilidad en una constante mágica como contraseña en Jenkins Active Directory Plugin (CVE-2020-2299)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
04/11/2020
Última modificación:
25/10/2023
Descripción
Jenkins Active Directory Plugin versiones 2.19 y anteriores, permiten a atacantes iniciar sesión como cualquier usuario si una constante mágica es usada como la contraseña
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jenkins:active_directory:*:*:*:*:*:jenkins:*:* | 2.19 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página