CVE-2025-64148CVE-2025-64148是Jenkins Publish to Bitbucket Plugin中的一个安全漏洞,存在于0.4及更早版本。该漏洞源于缺少适当的权限检查,允许具有Overall/Read权限的认证用户在Jenkins系统中枚举存储的凭证ID。攻击者可以利用此漏洞获取系统中的凭证标识符信息,这些信息可能用于后续的横向移动攻击或凭证滥用。虽然CVSS评分仅为4.3(中危),但凭证枚举漏洞在特定场景下可能造成严重后果,特别是当攻击者能够结合其他漏洞或配置错误进行组合攻击时。该漏洞由Jenkins安全团队发现并披露,官方已在2025年10月29日发布安全公告SECURITY-3570。
Jenkins Publish to Bitbucket Plugin 0.4及更早版本在多个API端点缺少Overall/Read权限检查。攻击者通过向Jenkins API发送特制请求,可以枚举系统中存储的凭证ID列表。这些凭证可能包括API密钥、用户名密码组合、SSH密钥等敏感认证信息。漏洞主要影响凭证ID枚举功能,攻击者利用较低权限(Overall/Read)即可触发漏洞,无需管理员权限。攻击者获取凭证ID后,可能通过彩虹表或猜测方式推断凭证类型和用途,为进一步的攻击奠定基础。Jenkins的凭证存储机制将凭证ID与实际凭证内容分离,但ID的泄露仍然显著增加了系统受攻击面。建议管理员检查是否有恶意用户创建,并考虑撤销可能已被枚举的凭证。