CVE-2019-1003005
توجد ثغرة أمنية في تجاوز بيئة الحماية (sandbox bypass) في إضافة Jenkins Script Security Plugin الإصدار 1.50 والإصدارات الأقدم، في الملف...
- تم النشر
- 06/02/2019
- محدث
- 05/08/2024
- تخصيص CNA
- jenkins
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في تجاوز بيئة الحماية (sandbox bypass) في إضافة Jenkins Script Security Plugin الإصدار 1.50 والإصدارات الأقدم، في الملف src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/SecureGroovyScript.java، والتي تسمح للمهاجمين الذين يمتلكون صلاحية Overall/Read بتقديم سكربت Groovy إلى نقطة نهاية HTTP، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية على JVM الخاص بخادم Jenkins الرئيسي.
المصادر
1- awesome-jenkins-rce-2019استغلال
لا توجد ثغرة RCE قبل المصادقة في Jenkins منذ مايو 2017، لكن هذه هي!
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.