CVE-2025-53652
जेनकिंस गिट पैरामीटर प्लगइन 439.vb_0e46ca_14534 और इससे पहले के संस्करण यह सत्यापित नहीं करते हैं कि बिल्ड में प्रस्तुत किया गया गिट पैरामीटर मान प्रस्तावित विकल्पों में से एक से मेल खाता है, जिससे आइटम/बिल्ड अनुमति वाले हमलावरों...
- प्रकाशित
- 9 जुल॰ 2025
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- jenkins
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जेनकिंस गिट पैरामीटर प्लगइन 439.vb_0e46ca_14534 और इससे पहले के संस्करण यह सत्यापित नहीं करते हैं कि बिल्ड में प्रस्तुत किया गया गिट पैरामीटर मान प्रस्तावित विकल्पों में से एक से मेल खाता है, जिससे आइटम/बिल्ड अनुमति वाले हमलावरों को गिट पैरामीटर में मनमाने मान इंजेक्ट करने की अनुमति मिलती है।
स्रोत
1CVE-2025-53652: Jenkins Git पैरामीटर विश्लेषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।