CVE-2018-1999002
ثغرة قراءة ملفات تعسفية موجودة في Jenkins 2.132 والإصدارات الأقدم، و2.121.1 والإصدارات الأقدم، في ملف org/kohsuke/stapler/Stapler.java الخاص بإطار عمل...
- تم النشر
- 23/07/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/02/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة قراءة ملفات تعسفية موجودة في Jenkins 2.132 والإصدارات الأقدم، و2.121.1 والإصدارات الأقدم، في ملف org/kohsuke/stapler/Stapler.java الخاص بإطار عمل Stapler، والتي تسمح للمهاجمين بإرسال طلبات HTTP مصممة خصيصًا لإرجاع محتويات أي ملف على نظام ملفات خادم Jenkins الرئيسي يمكن لخادم Jenkins الرئيسي الوصول إليه.
المصادر
4Python CVE-2019-1003000 وCVE-2018-1999002 ثغرة RCE قبل المصادقة في Jenkins
- CVE-2018-1999002غير معروف
قطعة أثرية لـ CVE-2018-1999002 تحتوي على كود استغلال خاص بالثغرة، أو إثبات المفهوم، أو كود تحليل.
- Exploit-Developmentاستغلال
CVE-2020-8012, CVE-2016-10709, CVE-2017-17099, CVE-2017-18047, CVE-2019-1003000, CVE-2018-1999002
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.