CVE-2015-8103
يسمح النظام الفرعي Jenkins CLI في Jenkins قبل الإصدار 1.638 وقبل الإصدار LTS 1.625.2 للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر كائن Java متسلسل مُعدّ بعناية،...
- تم النشر
- 25/11/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/12/2015
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح النظام الفرعي Jenkins CLI في Jenkins قبل الإصدار 1.638 وقبل الإصدار LTS 1.625.2 للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر كائن Java متسلسل مُعدّ بعناية، ويرتبط ذلك بملف webapps/ROOT/WEB-INF/lib/commons-collections-*.jar الإشكالي وبـ "متغير Groovy في 'ysoserial'".
المصادر
4- cve-2015-8103استغلال
حاوية Docker لاستغلال CVE-2015-8103 التي تستهدف JBoss، جزء من إطار عمل إدارة الحاويات الضعيفة للاختبار الأمني.
- Jenkins-CVE-2015-8103استغلال
استغلال لـ Jenkins CVE-2015-8103، وهي ثغرة تنفيذ أوامر عن بُعد في واجهة سطر أوامر Jenkins. تتيح للمهاجمين المُوثَّقين تنفيذ أوامر اعتباطية على خوادم Jenkins الضعيفة.
- pwn_jenkinsاستغلال
ملاحظات حول مهاجمة خوادم Jenkins
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.