GHSA-mqr8-3v8j-46wv
Dashboard / Vulnerabilities / GHSA-mqr8-3v8j-46wv
Summary: Missing Authorization in Jenkins Configuration as Code Plugin
Details: Missing permission checks in Jenkins Configuration as Code Plugin 1.24 and earlier in various HTTP endpoints allowed users with Overall/Read access to access the generated schema and documentation for this plugin containing detailed information about installed plugins.
References: https://nvd.nist.gov/vuln/detail/CVE-2019-10344, https://github.com/jenkinsci/configuration-as-code-plugin/commit/1c531c1a46fc1da6a82cd728bf66428083d30fef, https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1290, http://www.openwall.com/lists/oss-security/2019/07/31/1
Affected packages
Package
Name: io.jenkins:configuration-as-code
Purl: pkg:maven/io.jenkins/configuration-as-code
Affected ranges
Type: ECOSYSTEM
Events:
