CVE-2022-25174
إضافة Jenkins Pipeline: Shared Groovy Libraries Plugin 552.vd9cc05b8a2e1 والإصدارات الأقدم تستخدم نفس أدلة checkout لأنظمة SCM مختلفة لمكتبات Pipeline، مما...
- تم النشر
- 15/02/2022
- محدث
- 03/08/2024
- تخصيص CNA
- jenkins
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# إضافة Jenkins Pipeline: Shared Groovy Libraries Plugin 552.vd9cc05b8a2e1 والإصدارات الأقدم تستخدم نفس أدلة checkout لأنظمة SCM مختلفة لمكتبات Pipeline، مما يسمح للمهاجمين الذين لديهم صلاحية Item/Configure باستدعاء أوامر نظام تشغيل عشوائية على وحدة التحكم من خلال محتويات SCM مصممة بعناية.
المصادر
1استغلال لـ CVE-2022-25174 في إضافة Jenkins Pipeline Shared Libraries، يوضح حقن التعليمات البرمجية عبر تعريفات مكتبة مصممة للاختبار الأمني والتحقق من الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.