CVE-2018-1999002
Jenkins 2.132 और इससे पहले के संस्करणों तथा 2.121.1 और इससे पहले के संस्करणों में Stapler वेब फ्रेमवर्क की org/kohsuke/stapler/Stapler.java में एक मनमानी फ़ाइल पढ़ने की भेद्यता मौजूद है, जो हमलावरों को...
- प्रकाशित
- 23 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jenkins 2.132 और इससे पहले के संस्करणों तथा 2.121.1 और इससे पहले के संस्करणों में Stapler वेब फ्रेमवर्क की org/kohsuke/stapler/Stapler.java में एक मनमानी फ़ाइल पढ़ने की भेद्यता मौजूद है, जो हमलावरों को विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर Jenkins मास्टर फ़ाइल सिस्टम की किसी भी फ़ाइल की सामग्री प्राप्त करने की अनुमति देती है, जिस तक Jenkins मास्टर की पहुँच है।
स्रोत
4Python CVE-2019-1003000 और CVE-2018-1999002 Pre-Auth RCE Jenkins
- CVE-2018-1999002अज्ञात
CVE-2018-1999002 के लिए आर्टिफैक्ट जिसमें भेद्यता-विशिष्ट शोषण, प्रमाण-अवधारणा, या विश्लेषण कोड शामिल है।
- Exploit-Developmentएक्सप्लॉइट
CVE-2020-8012, CVE-2016-10709, CVE-2017-17099, CVE-2017-18047, CVE-2019-1003000, CVE-2018-1999002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।