Jenkins < 2.176.4 LTS / 2.197 多個弱點

medium Nessus Plugin ID 130099

概要

遠端網頁伺服器上託管的工作排程與管理系統受到多個弱點影響。

說明

遠端 Web 伺服器上執行的 Jenkins 為早於 2.197 的版本,或是早於 2.176.4 的 Jenkins LTS 版本。因此會受到多個弱點影響:

- /whoAmI/ URL 中存在一個資訊洩漏弱點,這是由於暴露的「Cookie」HTTP 標頭所致。經過驗證的遠端攻擊者可透過單獨的跨網站指令碼 (XSS) 弱點惡意利用此問題,來洩漏潛在敏感資訊。(CVE-2019-10405)

- f:formbox 表單控制項中存在一個跨網站指令碼 (XSS) 弱點,這是由於表單控制項將其項目標籤解譯為 HTML 所致。若未經驗證的遠端攻擊者對 f:formbox 表單控制項的內容具有控制權限,其便可惡意利用此弱點,在使用者的瀏覽器工作階段中執行任意指令碼。(CVE-2019-10402)

- 適用於 SCM 標記動作的工具提示中存在一個已儲存跨網站指令碼 (XSS) 弱點,這是由於應用程式未在 SCM 標記名稱中逸出字元所致。有權控制 SCM 標記名稱的經驗證遠端攻擊者可惡意利用此弱點,在使用者的瀏覽器工作階段中執行任意程式碼。(CVE-2019-10403)

遠端 Web 伺服器上執行的 Jenkins 版本還會受到其他跨網站指令碼 (XSS) 弱點影響。(CVE-2019-10401、CVE-2019-10404、CVE-2019-10406)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

將 Jenkins 升級至 2.197 版或更新版本,將 Jenkins LTS 升級至 2.176.4 版或更新版本。

另請參閱

https://jenkins.io/security/advisory/2019-09-25/

Plugin 詳細資訊

嚴重性: Medium

ID: 130099

檔案名稱: jenkins_2_197.nasl

版本: 1.7

類型: combined

代理程式: windows, macosx, unix

系列: CGI abuses

已發布: 2019/10/21

已更新: 2023/2/23

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.0

CVSS v2

風險因素: Low

基本分數: 3.5

時間分數: 2.6

媒介: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2019-10406

CVSS v3

風險因素: Medium

基本分數: 5.4

時間分數: 4.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2019-10405

弱點資訊

CPE: cpe:/a:cloudbees:jenkins, cpe:/a:jenkins:jenkins

必要的 KB 項目: installed_sw/Jenkins

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/9/25

弱點發布日期: 2019/9/25

參考資訊

CVE: CVE-2019-10401, CVE-2019-10402, CVE-2019-10403, CVE-2019-10404, CVE-2019-10405, CVE-2019-10406