Bypass de seguretat del plugin de Jenkins vRealize Orchestrator
23/06/2022
CVE-2022-34212
MITJÀ: (4.3)
CVSS3: 3.8
El plugin de Jenkins vRealize Orchestrator podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat, a causa d’una validació de permisos inadequada. En enviar una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per a enviar una sol·licitud HTTP POST a un URL especificat per l’atacant.
Sistemes Afectats
- Jenkins vRealize Orchestrator Plugin 3.0
Remediació
Consulta l’avís de seguretat 2022-06-22 de Jenkins per a obtenir informació sobre actualitzacions o solucions suggerides.









