FlawAtlas
Search the atlas
CVE-2024-52550 High

CVE-2024-52550

Jenkins Pipeline: Groovy Plugin 3990.vd281dd77a_388 and earlier, except 3975.3977.v478dd9e956c3 does not check whether the main (Jenkinsfile) script for a rebuilt build is approved, allowing attackers with Item/Build permission to rebuild a previous build whose (Jenkinsfile) script is no longer approved.

Exploit probability 0.4%
Published November 13, 2024
Required by Not available
Last source change July 10, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

190 explicit affected versions

Maven org.jenkins-ci.plugins.workflow:workflow-cps

271 explicit affected versions

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2024-52550

Jenkins Pipeline: Groovy Plugin 3990.vd281dd77a_388 and earlier, except 3975.3977.v478dd9e956c3 does not check whether the main (Jenkinsfile) script for a rebuilt build is approved, allowing attackers with Item/Build permission to rebuild a previous build whose (Jenkinsfile) script is no longer approved.

View original source
Open Source Vulnerabilities GHSA-mrpr-vr82-x88r

Jenkins Pipeline: Groovy Plugin 3990.vd281dd77a_388 and earlier, except 3975.3977.v478dd9e956c3 does not check whether the main (Jenkinsfile) script for a rebuilt build is approved, allowing attackers with Item/Build permission to rebuild a previous build whose (Jenkinsfile) script is no longer approved. This allows attackers with Item/Build permission to rebuild a previous build whose (Jenkinsfile) script is no longer approved. Pipeline: Groovy Plugin 3993.v3e20a_37282f8 refuses to rebuild a build whose main (Jenkinsfile) script is unapproved.

View original source

05 / REFERENCES

Further evidence