VYPR
Medium severity6.8NVD Advisory· Published Jan 22, 2025· Updated Jun 17, 2026

CVE-2025-24401

CVE-2025-24401

Description

Jenkins Folder-based Authorization Strategy Plugin 217.vd5b_18537403e and earlier does not verify that permissions configured to be granted are enabled, potentially allowing users formerly granted (typically optional permissions, like Overall/Manage) to access functionality they're no longer entitled to.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
io.jenkins.plugins:folder-authMaven
<= 217.vd5b

Affected products

3

Patches

Vulnerability mechanics

References

3

News mentions

1