QID 997165
Date Published: 2024-02-09
QID 997165: Java (Maven) Security Update for org.jenkinsci.plugins.spoonscript:spoonscript (GHSA-7gqc-q9mc-6348)
A missing permission check in Jenkins TurboScript Plugin 1.3 and earlier allows attackers with Item/Read permission to trigger builds of jobs corresponding to the attacker-specified repository.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-7gqc-q9mc-6348 for updates and patch information.
Vendor References
- GHSA-7gqc-q9mc-6348 -
github.com/advisories/GHSA-7gqc-q9mc-6348
CVEs related to QID 997165
Software Advisories
| Advisory ID | Software | Component | Link |
|---|