Informació sensible exposada del Jenkins Compuware ISPW Operations Plugin

ALERTES

28/07/2022

CVE-2022-36899

MITJÀ: (4.3)

CVSS3: 3.8

Jenkins Compuware ISPW Operations Plugin podria permetre a un atacant remot autenticat obtenir informació sensible, pel fet que no es restringeix l’execució del missatge controlador/agent als agents. En enviar una sol·licitud especialment dissenyada per a controlar els processos dels agents, un atacant podria explotar aquesta vulnerabilitat per aconseguir informació de les propietats del sistema Java, i utilitzar aquesta informació per a llançar més atacs contra el sistema afectat.

Sistemes Afectats

  • jenkins Compuware ISPW Operations Plugin 1.0.8

Remediació
Consulti l’avís de seguretat de Jenkins 2022-07-27 per a obtenir informació sobre actualitzacions o solucions suggerides.