CVE-2024-34144
जेनकिंस स्क्रिप्ट सिक्योरिटी प्लगइन 1335.vf07d9ce377a_e और उससे पहले के संस्करणों में क्राफ्टेड कंस्ट्रक्टर बॉडीज़ से जुड़ी एक सैंडबॉक्स बाईपास भेद्यता, सैंडबॉक्स्ड स्क्रिप्ट्स (जिसमें पाइपलाइन्स भी शामिल हैं) को परिभाषित करने और चलाने की अनुमति रखने वाले...
- प्रकाशित
- 2 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- jenkins
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जेनकिंस स्क्रिप्ट सिक्योरिटी प्लगइन 1335.vf07d9ce377a_e और उससे पहले के संस्करणों में क्राफ्टेड कंस्ट्रक्टर बॉडीज़ से जुड़ी एक सैंडबॉक्स बाईपास भेद्यता, सैंडबॉक्स्ड स्क्रिप्ट्स (जिसमें पाइपलाइन्स भी शामिल हैं) को परिभाषित करने और चलाने की अनुमति रखने वाले हमलावरों को सैंडबॉक्स सुरक्षा को बायपास करने और जेनकिंस कंट्रोलर JVM के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2024-34144 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।