
Exploit d'exécution de code à distance authentifié pour Jenkins Git Client Plugin 2.8.2 via une vulnérabilité de désérialisation Jackson (CVE-2019-10392).

docker run -p 8080:8080 -p 50000:50000 jenkins/jenkins:lts-alpine
Jenkins 2.176.3
Git Client Plugin 2.8.2
https://updates.jenkins-ci.org/download/plugins/git-client/
Git Plugin 3.12.0