Una modifica non autorizzata di vulnerabilità di configurazione esiste in Jenkins 2.132 e precedenti, 2.121.1 e precedenti in User.java che consente agli aggressori di fornire credenziali di accesso artigianali che causa Jenkins per spostare il file config.xml dalla home directory Jenkins. Se Jenkins viene avviato senza questo file presente, si tornerà ai valori predefiniti precedenti di concedere l’accesso come amministratore agli utenti anonimi. |
https://jenkins.io/security/advisory/2018-07-18/#SECURITY-897 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1999001 |
Vulnerabilità: CVE-2018-1999001
