CVE-2016-9299
وحدة الـ remoting في Jenkins قبل الإصدار 2.32 وقبل إصدار LTS 2.19.3 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر كائن Java مُسلسَل مُصمَّم بعناية، مما...
- تم النشر
- 12/01/2017
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/05/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة الـ remoting في Jenkins قبل الإصدار 2.32 وقبل إصدار LTS 2.19.3 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر كائن Java مُسلسَل مُصمَّم بعناية، مما يُطلق استعلام LDAP إلى خادم تابع لطرف ثالث.
المصادر
2استغلال لـ Jenkins CVE-2016-9299، وهي ثغرة تنفيذ الأوامر عن بُعد في واجهة CLI لجينكينز. يوفر كود إثبات المفهوم لاختبار الأمان والتحقق من الثغرة.
Metasploit · linux · 17/05/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.