GHSA-4jfq-4fqc-5j9c
Dashboard / Vulnerabilities / GHSA-4jfq-4fqc-5j9c
Summary: Jenkins Rundeck Plugin Missing Authorization vulnerability
Details: Jenkins Rundeck Plugin 3.6.11 and earlier does not perform Run/Artifacts permission checks in multiple HTTP endpoints, allowing attackers with Item/Read permission to obtain information about build artifacts of a given job, if the optional Run/Artifacts permission is enabled.
References: https://nvd.nist.gov/vuln/detail/CVE-2022-41233, https://github.com/jenkinsci/rundeck-plugin/commit/032b3bb9eafee5f83e3ddeb023eb34d0eeae19b7, https://github.com/jenkinsci/rundeck-plugin, https://www.jenkins.io/security/advisory/2022-09-21/#SECURITY-2170
Affected packages
Package
Name: org.jenkins-ci.plugins:rundeck
Purl: pkg:maven/org.jenkins-ci.plugins/rundeck
Affected ranges
Type: ECOSYSTEM
Events:
