Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins 360 FireLine Plugin (CVE-2022-43435)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2022
Última modificación:
08/05/2025

Descripción

Jenkins 360 FireLine Plugin versiones 1.7.2 y anteriores, deshabilita mediante programación la protección de la política de seguridad de contenidos generada por el usuario en espacios de trabajo, artefactos archivados, etc. que Jenkins ofrece para su descarga

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:360_fireline:*:*:*:*:*:jenkins:*:* 1.7.2 (incluyendo)