PT-2026-51813 · Jenkins · Assembla Plugin
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Jenkins Assembla Plugin versões anteriores a 1.5
Descrição
O analisador XML não está configurado para prevenir ataques de entidade externa XML (XXE). Isso permite que atacantes que consigam controlar as respostas do servidor Assembla configurado extraiam segredos do controlador Jenkins ou realizem server-side request forgery (SSRF), que é uma técnica usada para induzir o servidor a fazer requisições para um local não pretendido.
Recomendações
Atualize o Jenkins Assembla Plugin para a versão 1.5 ou posterior.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Assembla Plugin