Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Complemento Jenkins SSH2 Easy (CVE-2023-41939)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2023
Última modificación:
26/09/2024

Descripción

El complemento Jenkins SSH2 Easy 1.4 y versiones anteriores no verifican que los permisos configurados para ser otorgados estén habilitados, lo que potencialmente permite a los usuarios que anteriormente se les otorgaban (generalmente permisos opcionales, como Overall/Manage) acceder a la funcionalidad a la que ya no tienen derecho.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:ssh2_easy:*:*:*:*:*:jenkins:*:* 1.4 (incluyendo)