PT-2022-26899 · Jenkins · Jenkins Junit Plugin+1

·

CVE-2022-43414

·

Publicado

2022-10-19

·

Atualizado

2023-11-01

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins NUnit, versões 0.27 e anteriores
Descrição
A vulnerabilidade permite que invasores capazes de controlar processos de agente obtenham resultados de testes a partir de arquivos em um diretório especificado pelo invasor no controlador do Jenkins. Isso ocorre devido à implementação de uma mensagem de agente para controlador que interpreta arquivos dentro de um diretório especificado pelo usuário como resultados de testes.
Recomendações
Para as versões 0.27 e anteriores do plugin Jenkins NUnit, atualize para a versão 0.28 ou posterior, que altera o tipo de mensagem de agente para controlador para controlador para agente, impedindo a execução no controlador.

Correção

Protection Mechanism Failure

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-43414
GHSA-8CXW-WVHC-P4X4

Produtos afetados

Jenkins
Jenkins Junit Plugin