PT-2026-84781 · Jenkins · Jenkins Script Security Plugin
CVE-2026-84658
·
Publicado
2026-09-02
·
Atualizado
2026-09-02
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Jenkins Script Security Plugin 1412.v7737b 3405f86 and earlier uses the
@DataBoundConstructor annotation on a constructor that loads script approval configuration, allowing attackers able to submit certain forms to read that configuration.Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jenkins Script Security Plugin