CVE-2025-53652

plus petit que 1 minute de lecture

Mis à jour :

Jenkins Git Parameter Plugin : Injection de valeurs arbitraires

Une faille de sécurité, identifiée sous le nom de CVE-2025-53652, affecte le plugin Git Parameter de Jenkins, impactant les versions 439.vb0e46ca14534 et les versions antérieures.

Points Clés :

  • Le plugin ne valide pas correctement les valeurs soumises pour les paramètres Git afin de s’assurer qu’elles correspondent aux choix proposés.
  • Cette absence de validation permet à des attaquants disposant des permissions Item/Build d’insérer des valeurs arbitraires dans les paramètres Git.

Vulnérabilité :

  • CVE-2025-53652 : Permet l’injection de valeurs arbitraires dans les paramètres Git.

Conséquences possibles :

  • Contournement des restrictions sur les valeurs des paramètres Git.
  • Accès non autorisé à des ressources Git.
  • Manipulation potentielle des processus de build.

Recommandation :

  • Mettre à jour le plugin Git Parameter vers la version 444.vcab84d3703c2 ou une version ultérieure, qui inclut une validation adéquate pour garantir la correspondance des valeurs des paramètres Git avec les choix disponibles.

Source