CVE-2019-1003002
توجد ثغرة تجاوز لوضع الحماية (Sandbox Bypass) في المكوّن الإضافي Pipeline: Declarative Plugin الإصدار 1.3.3 والإصدارات الأقدم، وذلك في الملف...
- تم النشر
- 22/01/2019
- محدث
- 05/08/2024
- تخصيص CNA
- jenkins
- الأدلة المرصودة
- 19/02/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تجاوز لوضع الحماية (Sandbox Bypass) في المكوّن الإضافي Pipeline: Declarative Plugin الإصدار 1.3.3 والإصدارات الأقدم، وذلك في الملف pipeline-model-definition/src/main/groovy/org/jenkinsci/plugins/pipeline/modeldefinition/parser/Converter.groovy، وهي تسمح للمهاجمين الحاصلين على صلاحية Overall/Read بتقديم سكربت خط أنابيب (Pipeline Script) إلى نقطة نهاية HTTP، ما قد يؤدي إلى تنفيذ أكواد تعسفية على JVM الخاصة بخادم Jenkins الرئيسي.
المصادر
4إثبات المفهوم لثغرات تنفيذ الأوامر عن بعد في Jenkins: SECURITY-1266 / CVE-2019-1003000 (Script Security), CVE-2019-1003001 (Pipeline: Groovy), CVE-2019-1003002 (Pipeline: Declarative)
- pwn_jenkinsاستغلال
ملاحظات حول مهاجمة خوادم Jenkins
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.