Jenkins Enterprise 和 Operations Center 2.346.x < 2.346.40.0.7 多个漏洞(CloudBees 安全公告 2023-01-24)

critical Nessus 插件 ID 170555

简介

远程 Web 服务器上托管的作业调度和管理系统受到多个漏洞的影响。

描述

远程 Web 服务器上运行的 Jenkins Enterprise 或 Jenkins Operations Center 版本为低于 2.346.40.0.7 的 2.346.x。因此,该应用程序受到多个漏洞的影响,其中包括:

- 脚本安全插件中存在沙盒绕过漏洞 (CVE-2023-24422)

- Gerrit Trigger 插件中的 CSRF 漏洞 (CVE-2023-24423)

- OpenId Connect 身份验证插件中的会话固定漏洞 (CVE-2023-24424)

- 暴露 Kubernetes Credentials Provider 插件中系统范围的 Kubernetes 凭据 (CVE-2023-24425)

- Azure AD 插件中的会话固定漏洞 (CVE-2023-24426)

- Bitbucket OAuth 插件中的会话固定漏洞 (CVE-2023-24427)

- Bitbucket OAuth 插件中的 CSRF 漏洞 (CVE-2023-24428)

- 语义版本控制插件中的代理到控制器安全绕过 (CVE-2023-24429)

- 语义版本控制插件中代理上的 XXE 漏洞 (CVE-2023-24430)

- Orka by MacStadium 插件中缺少权限检查允许枚举凭据 ID (CVE-2023-24431)

- Orka by MacStadium 插件中的 CSRF 漏洞和缺少权限检查允许捕获凭据(CVE-2023-24432、CVE-2023-24433)

- GitHub Pull Request Builder 插件中的 CSRF 漏洞和缺少权限检查(CVE-2023-24434、CVE-2023-24435)

- GitHub Pull Request Builder 插件中缺少权限检查允许枚举凭据 ID (CVE-2023-24436)

- IRA Pipeline Steps 插件中的 CSRF 漏洞和缺少权限检查(CVE-2023-24437、CVE-2023-24438)

- JIRA Pipeline Steps 插件以纯文本形式存储密钥(CVE-2023-24439、CVE-2023-24440)

- MSTest 插件中代理上的 XXE 漏洞 (CVE-2023-24441)

- 凭据由 GitHub Pull Request Coverage Status 插件以纯文本存储 (CVE-2023-24442)

- TestComplete 支持插件中的 XXE 漏洞 (CVE-2023-24443)

- OpenID 插件中的会话固定漏洞 (CVE-2023-24444)

- OpenID 插件中的开放重定向漏洞 (CVE-2023-24445)

- OpenID 插件中的 CSRF 漏洞 (CVE-2023-24446)

- RabbitMQ Consumer 插件中的 CSRF 漏洞和缺少权限检查(CVE-2023-24447、CVE-2023-24448)

- PWauth Security Realm 插件中的路径遍历漏洞 (CVE-2023-24449)

- view-cloner 插件以纯文本形式存储密码 (CVE-2023-24450)

- Cisco Spark Notifier 插件中缺少权限检查允许枚举凭据 ID (CVE-2023-24451)

- TestQuality Updater 插件中的 CSRF 漏洞和缺少权限检查(CVE-2023-24452、CVE-2023-24453)

- TestQuality Updater 插件以纯文本形式存储密码 (CVE-2023-24454)

- Visualexpert 插件中的路径遍历漏洞 (CVE-2023-24455)

- Keycloak 身份验证插件中的会话固定漏洞 (CVE-2023-24456)

- Keycloak 身份验证插件中的 CSRF 漏洞 (CVE-2023-24457)

- BearyChat 插件中的 CSRF 漏洞和缺少权限检查(CVE-2023-24458、CVE-2023-24459)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Jenkins Enterprise 或 Jenkins Operations Center 2.346.40.0.7 或更高版本。

另见

http://www.nessus.org/u?01c53c96

插件详情

严重性: Critical

ID: 170555

文件名: cloudbees-security-advisory-2023-01-24.nasl

版本: 1.1

类型: combined

代理: windows, macosx, unix

系列: CGI abuses

发布时间: 2023/1/24

最近更新时间: 2023/2/3

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2023-24458

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2023-24456

漏洞信息

CPE: cpe:/a:cloudbees:jenkins

必需的 KB 项: installed_sw/Jenkins

易利用性: No known exploits are available

补丁发布日期: 2023/1/24

漏洞发布日期: 2023/1/24

参考资料信息

CVE: CVE-2023-24422, CVE-2023-24423, CVE-2023-24424, CVE-2023-24425, CVE-2023-24426, CVE-2023-24427, CVE-2023-24428, CVE-2023-24429, CVE-2023-24430, CVE-2023-24431, CVE-2023-24432, CVE-2023-24433, CVE-2023-24434, CVE-2023-24435, CVE-2023-24436, CVE-2023-24437, CVE-2023-24438, CVE-2023-24439, CVE-2023-24440, CVE-2023-24441, CVE-2023-24442, CVE-2023-24443, CVE-2023-24444, CVE-2023-24445, CVE-2023-24446, CVE-2023-24447, CVE-2023-24448, CVE-2023-24449, CVE-2023-24450, CVE-2023-24451, CVE-2023-24452, CVE-2023-24453, CVE-2023-24454, CVE-2023-24455, CVE-2023-24456, CVE-2023-24457, CVE-2023-24458, CVE-2023-24459