CVE-2018-1999002
Une vulnérabilité de lecture arbitraire de fichiers existe dans Jenkins 2.132 et versions antérieures, ainsi que dans 2.121.1 et versions antérieures, dans...
- Publié
- 23 juil. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 25 févr. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de lecture arbitraire de fichiers existe dans Jenkins 2.132 et versions antérieures, ainsi que dans 2.121.1 et versions antérieures, dans le fichier org/kohsuke/stapler/Stapler.java du framework web Stapler, et permet aux attaquants d'envoyer des requêtes HTTP spécialement conçues qui renvoient le contenu de tout fichier du système de fichiers du maître Jenkins auquel ce dernier a accès.
Sources
4Python CVE-2019-1003000 et CVE-2018-1999002 RCE pré-authentification Jenkins
- CVE-2018-1999002Inconnu
Artifact pour CVE-2018-1999002 contenant un exploit spécifique à la vulnérabilité, une preuve de concept ou un code d'analyse.
- Exploit-DevelopmentExploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.