"value":"Jenkins Semantic Versioning Plugin 1.14 and earlier does not restrict execution of an controller/agent message to agents, and implements no limitations about the file path that can be parsed, allowing attackers able to control agent processes to have Jenkins parse a crafted file that uses external entities for extraction of secrets from the Jenkins controller or server-side request forgery."
"value":"El complemento Semantic Versioning de Jenkins en su versi\u00f3n 1.14 y versiones anteriores no restringe la ejecuci\u00f3n de un mensaje de controlador/agente a los agentes y no implementa limitaciones sobre la ruta del archivo que se puede analizar, lo que permite a los atacantes capaces de controlar los procesos del agente hacer que Jenkins analice un archivo manipulado que utiliza entidades externas para la extracci\u00f3n de secretos del controlador Jenkins o server-side request forgery."