PT-2022-20402 · Jenkins · Jenkins Mercurial Plugin+1

·

CVE-2022-30948

·

Publicado

2022-05-17

·

Atualizado

2023-11-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins Mercurial, versões 2.16 e anteriores
Descrição
A vulnerabilidade permite que invasores capazes de configurar pipelines façam o check-out de alguns repositórios SCM armazenados no sistema de arquivos do controlador do Jenkins, utilizando caminhos locais como URLs de SCM. Isso lhes permite obter informações limitadas sobre o conteúdo SCM de outros projetos. Historicamente, no Jenkins, apenas os agentes faziam check-out do SCM, e se vários projetos compartilham o mesmo agente, não há isolamento esperado entre as compilações, além do uso de diferentes espaços de trabalho, a menos que seja substituído. Alguns recursos relacionados ao Pipeline também fazem check-out de SCMs a partir do controlador do Jenkins.
Recomendações
Para as versões 2.16 e anteriores do plugin Jenkins Mercurial, considere restringir o acesso ao sistema de arquivos do controlador do Jenkins para minimizar o risco de exploração. Como solução temporária, limite a capacidade de configurar pipelines para fazer check-out de repositórios SCM usando caminhos locais como URLs SCM até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-30948
GHSA-5786-3QJG-MR88
RHSA-2023:0017

Produtos afetados

Jenkins
Jenkins Mercurial Plugin