MEDIUM 4.3 Maven

Missing Authorization in Jenkins Pipeline: Shared Groovy Libraries Plugin

GHSA-9x5v-8352-244g · CVE-2019-10357

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

A missing permission check in Jenkins Pipeline: Shared Groovy Libraries Plugin 2.14 and earlier allowed users with Overall/Read access to obtain limited information about the content of SCM repositories referenced by global libraries.

Ready to move

Start Securing

Free, no credit card | First findings in minutes