Jenkins Role-based Authorization Strategy Plugin 3.0 and earlier does not properly invalidate a permission cache when the configuration is changed, resulting in permissions being granted based on an outdated configuration.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HJenkins Role Based Authorization Strategy
APPJenkins≤ 3.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
CI/CD
Powiązane podatności
CVE-2023-28668CRITICAL9.8PL ✓ten sam produkt
Jenkins Role-Based Authorization Strategy — przyznawanie wyłączonych uprawnień
CVE-2017-1000090HIGH8.8ten sam produkt
Role-based Authorization Strategy Plugin was not requiring requests to its API be sent via POST, thereby openi...
CVE-2021-21624MEDIUM4.3ten sam produkt
An incorrect permission check in Jenkins Role-based Authorization Strategy Plugin 3.1 and earlier allows attac...
CVE-2024-23897CRITICAL9.8⚠ KEVPL ✓ten sam vendor
Jenkins CLI – odczyt dowolnych plików przez path traversal bez uwierzytelnienia
CVE-2019-1003029CRITICAL9.9⚠ KEVPL ✓ten sam vendor
Jenkins Script Security Plugin — sandbox bypass umożliwiający RCE