Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins Git Plugin (CVE-2022-36884)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
27/07/2022
Última modificación:
22/11/2023

Descripción

El endpoint de webhook en Jenkins Git Plugin versiones4.11.3 y anteriores, proporciona a atacantes no autenticados información sobre la existencia de trabajos configurados para usar un repositorio Git especificado por el atacante

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:git:*:*:*:*:*:jenkins:*:* 4.11.3 (incluyendo)