CVE-2019-10392
Jenkins Git Client Plugin 2.8.4 और उससे पहले के संस्करण तथा 3.0.0-rc ने 'git ls-remote' के आह्वान के लिए URL तर्क के रूप में पारित मानों को उचित रूप से प्रतिबंधित नहीं किया, जिसके परिणामस्वरूप OS कमांड...
- प्रकाशित
- 12 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- jenkins
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jenkins Git Client Plugin 2.8.4 और उससे पहले के संस्करण तथा 3.0.0-rc ने 'git ls-remote' के आह्वान के लिए URL तर्क के रूप में पारित मानों को उचित रूप से प्रतिबंधित नहीं किया, जिसके परिणामस्वरूप OS कमांड इंजेक्शन हुआ।
स्रोत
3- CVE-2019-10392एक्सप्लॉइट
Jackson डिसीरियलाइज़ेशन भेद्यता (CVE-2019-10392) के माध्यम से Jenkins Git Client Plugin 2.8.2 के लिए प्रमाणित दूरस्थ कोड निष्पादन एक्सप्लॉइट।
- CVE-2019-10392_EXPएक्सप्लॉइट
जेनकिंस गिट क्लाइंट RCE CVE-2019-10392_Exp
- pwn_jenkinsएक्सप्लॉइट
जेनकिंस सर्वर पर हमला करने के बारे में नोट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।