漏洞标题
N/A
漏洞描述信息
一个涉及Jenkins Script Security Plugin 1228.vd93135a_2fb_25和更早版本的map构造器漏洞允许有权限的 attackers 定义和运行 sandboxed scripts(包括管道),以便绕过 sandbox 保护,在 Jenkins 控制器 JVM 上下文中执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A sandbox bypass vulnerability involving map constructors in Jenkins Script Security Plugin 1228.vd93135a_2fb_25 and earlier allows attackers with permission to define and run sandboxed scripts, including Pipelines, to bypass the sandbox protection and execute arbitrary code in the context of the Jenkins controller JVM.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Jenkins Plugin Script Security 操作系统命令注入漏洞
漏洞描述信息
Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins Plugin Script Security 1228.vd93135a_2fb_25版本及之前版本存在安全漏洞。攻击者利用该漏洞绕过沙盒保护,在Jenkins控制器JVM环境中执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题