CVE-2024-34144
ثغرة تجاوز الحماية في بيئة الاختبار المعزولة (sandbox) تتضمن أجسام المُنشئات (constructor bodies) المصمّمة بعناية في إضافة Jenkins Script Security Plugin...
- تم النشر
- 02/05/2024
- محدث
- 13/02/2025
- تخصيص CNA
- jenkins
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز الحماية في بيئة الاختبار المعزولة (sandbox) تتضمن أجسام المُنشئات (constructor bodies) المصمّمة بعناية في إضافة Jenkins Script Security Plugin الإصدار 1335.vf07d9ce377a_e والإصدارات الأقدم، تسمح للمهاجمين الذين لديهم صلاحية تعريف وتشغيل البرامج النصية المعزولة، بما في ذلك خطوط الأنابيب (Pipelines)، بتجاوز حماية البيئة المعزولة وتنفيذ تعليمات برمجية عشوائية في سياق JVM الخاص بوحدة التحكم في Jenkins.
المصادر
1إثبات المفهوم لـ CVE-2024-34144
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.