QID 996057
Date Published: 2023-11-27
QID 996057: Java (Maven) Security Update for org.jenkins-ci.plugins:electricflow (GHSA-m8f2-9282-x38v)
Various form validation and form autocompletion methods in CloudBees CD Plugin lacked permission checks. This allowed attackers with Overall/Read access to obtain information about the configuration of CloudBees CD Plugin, as well as the configuration and data of connected ElectricFlow servers.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-m8f2-9282-x38v for updates and patch information.
Vendor References
- GHSA-m8f2-9282-x38v -
github.com/advisories/GHSA-m8f2-9282-x38v
CVEs related to QID 996057
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-m8f2-9282-x38v | org.jenkins-ci.plugins:electricflow |
|