CVE

Vulnerabilidad en Jenkins (CVE-2023-46658)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
25/10/2023
Última modificación:
01/11/2023

Descripción

Jenkins MSTeams Webhook Trigger Plugin 0.1.1 y versiones anteriores utilizan una función de comparación de tiempo no constante al comprobar si el token de webhook proporcionado y el esperado son iguales, lo que potencialmente permite a los atacantes utilizar métodos estadísticos para obtener un token de webhook válido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:msteams_webhook_trigger:0.1.0:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:msteams_webhook_trigger:0.1.1:*:*:*:*:jenkins:*:*