CVE-2026-42522Jenkins GitHub Branch Source Plugin 在 1967.vdea_d580c1a_b_a_ 及更早版本中存在权限检查缺失漏洞。由于插件未对敏感操作实施充分的权限控制,仅拥有 Overall/Read 低权限的攻击者即可利用此缺陷。攻击者可以强制服务器连接到其指定的 URL,并使用攻击者提供的 GitHub App 凭据进行身份验证。该漏洞可能导致服务器端请求伪造(SSRF),使得攻击者能够探测内网服务或滥用 Jenkins 服务器的网络身份。
该漏洞的根本原因在于 Jenkins GitHub Branch Source Plugin 插件在处理特定连接请求时,未正确验证用户的操作权限。在受影响的版本中,插件允许仅具有 Overall/Read 权限(通常视为低权限)的用户触发连接外部 URL 的功能,并指定自定义的 GitHub App 凭据。正常情况下,此类操作应受到更严格的权限限制。攻击者可以通过构造特制的 HTTP 请求,将目标 URL 参数设置为内网地址、云元数据端点或恶意服务,并注入攻击者控制的凭据。由于缺乏校验,Jenkins 服务器会代为发起连接请求。利用此漏洞,攻击者可以实施服务器端请求伪造(SSRF)攻击,探测内网拓扑结构,或者利用 Jenkins 服务器的网络身份绕过防火墙限制访问外部资源。尽管 CVSS 向量显示机密性影响为无,但该漏洞破坏了访问控制模型,可能作为进一步攻击的跳板。