CVE-2025-53652
Jenkins Git Parameter Plugin 439.vb_0e46ca_14534 et versions antérieures ne valident pas que la valeur du paramètre Git soumise au build correspond à l'un...
- Publié
- 9 juil. 2025
- Mise à jour
- 4 nov. 2025
- Attribution de CNA
- jenkins
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NFaible · 30 prochains jours
- Percentile
- 48,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Jenkins Git Parameter Plugin 439.vb_0e46ca_14534 et versions antérieures ne valident pas que la valeur du paramètre Git soumise au build correspond à l'un des choix proposés, permettant aux attaquants disposant de la permission Item/Build d'injecter des valeurs arbitraires dans les paramètres Git.
Sources
1CVE-2025-53652: Analyse de Jenkins Git Parameter
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.