PT-2026-93780 · Jenkins · Robot Framework Plugin
CVE-2026-92137
·
Publicado
2026-09-16
·
Atualizado
2026-09-17
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Jenkins Robot Framework Plugin versões anteriores a 6.2.3
Descrição
O plugin não verifica se o diretório de arquivo configurado para os arquivos de relatório do Robot Framework está contido no diretório de build no controlador Jenkins. Isso permite que usuários com permissões de Item/Configure criem ou substituam arquivos arbitrários no sistema de arquivos do controlador Jenkins com conteúdo especificado pelo invasor, o que pode levar à execução remota de código.
Recomendações
Atualize o Jenkins Robot Framework Plugin para a versão 6.2.3 ou posterior.
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Robot Framework Plugin