Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins Script Security Plugin (CVE-2022-45379)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
15/11/2022
Última modificación:
22/11/2023

Descripción

Jenkins Script Security Plugin 1189.vb_a_b_7c8fd5fde y versiones anteriores almacena las aprobaciones de scripts completos como el hash SHA-1 del script, lo que lo hace vulnerable a ataques de colisión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:script_security:*:*:*:*:*:jenkins:*:* 1190.v65867a_a_47126 (excluyendo)