Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la información "About user (basic authentication details only)" en Jenkins Support Core Plugin (CVE-2021-21621)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
24/02/2021
Última modificación:
25/10/2023

Descripción

Jenkins Support Core Plugin versiones 2.72 y anteriores, proporcionan la autenticación de usuario serializada como parte de la información "About user (basic authentication details only)", que puede incluir el ID de sesión del usuario creando el paquete de soporte en algunas configuraciones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:support_core:*:*:*:*:*:jenkins:*:* 2.72 (incluyendo)


Referencias a soluciones, herramientas e información