CVE-2016-0792
Jenkins 1.650 से पहले और LTS 1.642.2 से पहले के कई अनिर्दिष्ट API एंडपॉइंट, दूरस्थ प्रमाणित उपयोगकर्ताओं को XML फ़ाइल में क्रमबद्ध डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो XStream और...
- प्रकाशित
- 7 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 30 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jenkins 1.650 से पहले और LTS 1.642.2 से पहले के कई अनिर्दिष्ट API एंडपॉइंट, दूरस्थ प्रमाणित उपयोगकर्ताओं को XML फ़ाइल में क्रमबद्ध डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो XStream और groovy.util.Expando से संबंधित है।
स्रोत
4- CVE-2016-0792एक्सप्लॉइट
CVE-2016-0792 का संशोधित संस्करण
- jenkins-cve-2016-0792एक्सप्लॉइट
जेनकिंस सीरियलाइज़ेशन कमजोरी के लिए शोषण - CVE-2016-0792
- Jenkins < 1.650 - Java Deserializationएक्सप्लॉइट
Janusz Piechówka · java · 30 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।