CVE-2025-67642Jenkins HashiCorp Vault Plugin 371.v884a_4dd60fb_6及更早版本存在严重的权限控制漏洞。该插件在处理Vault凭证查找时未设置适当的上下文,导致具有Item/Configure权限的低权限攻击者能够访问和捕获他们本无权访问的Vault凭证。这一漏洞源于插件在凭证查询过程中未能正确验证用户权限边界,使得攻击者可以通过构造特定的请求来绕过权限检查机制,获取存储在HashiCorp Vault中的敏感凭证信息。由于Jenkins在DevOps流程中通常存储大量敏感凭证,此漏洞可能造成严重的安全风险,攻击者可能利用获取的凭证进一步横向移动或提升权限。
该漏洞的根本原因在于HashiCorp Vault Plugin在执行Vault凭证查找时缺少正确的安全上下文隔离。具体来说,插件在371.v884a_4dd60fb_6及更早版本中,当处理用户请求获取Vault凭证时,未能正确实施基于Jenkins权限模型的访问控制检查。攻击者只需拥有Item/Configure权限(这是Jenkins中相对常见的权限级别),即可利用插件的凭证查找功能,访问存储在HashiCorp Vault中的任意凭证。漏洞利用过程中,攻击者可以通过Jenkins的Web界面或API接口,构造针对Vault凭证端点的请求,由于插件未验证请求者是否真的拥有该凭证的访问权限,因此攻击者能够绕过正常的权限检查机制,成功获取目标凭证。这种权限绕过漏洞属于经典的访问控制缺陷(Broken Access Control),在OWASP Top 10中排名首位。