CVE-2023-27905
Jenkins update-center2 3.13 और 3.14, प्लगइन डाउनलोड इंडेक्स पृष्ठों पर आवश्यक Jenkins कोर संस्करण को सैनिटाइज़ेशन के बिना प्रस्तुत करता है, जिसके परिणामस्वरूप एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता उत्पन्न होती है,...
- प्रकाशित
- 8 मार्च 2023
- अद्यतन
- 28 फ़र॰ 2025
- सीएनए असाइन करना
- jenkins
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jenkins update-center2 3.13 और 3.14, प्लगइन डाउनलोड इंडेक्स पृष्ठों पर आवश्यक Jenkins कोर संस्करण को सैनिटाइज़ेशन के बिना प्रस्तुत करता है, जिसके परिणामस्वरूप एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता उत्पन्न होती है, जिसका शोषण वे हमलावर कर सकते हैं जो होस्टिंग के लिए प्लगइन प्रदान करने में सक्षम हैं।
स्रोत
1- pwn_jenkinsएक्सप्लॉइट
जेनकिंस सर्वर पर हमला करने के बारे में नोट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।