From 2063ebd7605e4957cb2ed53142397aae3a7eef26 Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Fri, 27 Oct 2023 14:20:00 +0000 Subject: [PATCH] Publish GHSA-3m3f-2323-64m7 --- .../2022/05/GHSA-3m3f-2323-64m7/GHSA-3m3f-2323-64m7.json | 6 +++--- 1 file changed, 3 insertions(+), 3 deletions(-) diff --git a/advisories/github-reviewed/2022/05/GHSA-3m3f-2323-64m7/GHSA-3m3f-2323-64m7.json b/advisories/github-reviewed/2022/05/GHSA-3m3f-2323-64m7/GHSA-3m3f-2323-64m7.json index 33d3e955cee..794633d5066 100644 --- a/advisories/github-reviewed/2022/05/GHSA-3m3f-2323-64m7/GHSA-3m3f-2323-64m7.json +++ b/advisories/github-reviewed/2022/05/GHSA-3m3f-2323-64m7/GHSA-3m3f-2323-64m7.json @@ -1,17 +1,17 @@ { "schema_version": "1.4.0", "id": "GHSA-3m3f-2323-64m7", - "modified": "2022-12-13T19:26:21Z", + "modified": "2023-10-27T14:18:39Z", "published": "2022-05-24T17:48:06Z", "aliases": [ "CVE-2021-21643" ], "summary": "Incorrect permission checks in Jenkins Config File Provider Plugin allow enumerating credentials IDs", - "details": "Config File Provider Plugin 3.7.0 and earlier does not correctly perform permission checks in several HTTP endpoints.\n\nThis allows attackers with global Job/Configure permission to enumerate system-scoped credentials IDs of credentials stored in Jenkins. Those can be used as part of an attack to capture the credentials using another vulnerability.\n\nAn enumeration of system-scoped credentials IDs in Config File Provider Plugin 3.7.1 requires Overall/Administer permission.", + "details": "Jenkins Config File Provider Plugin 3.7.0 and earlier does not correctly perform permission checks in several HTTP endpoints.\n\nThis allows attackers with global Job/Configure permission to enumerate system-scoped credentials IDs of credentials stored in Jenkins. Those can be used as part of an attack to capture the credentials using another vulnerability.\n\nAn enumeration of system-scoped credentials IDs in Jenkins Config File Provider Plugin 3.7.1 requires Overall/Administer permission.", "severity": [ { "type": "CVSS_V3", - "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" + "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" } ], "affected": [