CVE-2018-1999002
Una vulnerabilità di lettura arbitraria dei file è presente in Jenkins 2.132 e versioni precedenti, e in 2.121.1 e versioni precedenti, nel framework web...
- Pubblicato
- 23 lug 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 feb 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di lettura arbitraria dei file è presente in Jenkins 2.132 e versioni precedenti, e in 2.121.1 e versioni precedenti, nel framework web Stapler, in org/kohsuke/stapler/Stapler.java, che consente agli attaccanti di inviare richieste HTTP appositamente predisposte per ottenere il contenuto di qualsiasi file sul file system del master Jenkins a cui il master Jenkins ha accesso.
Fonti
4Python CVE-2019-1003000 e CVE-2018-1999002 Pre-Auth RCE Jenkins
- CVE-2018-1999002Sconosciuto
Artifact per CVE-2018-1999002 contenente exploit specifico per la vulnerabilità, proof-of-concept o codice di analisi.
- Exploit-DevelopmentExploit
CVE-2020-8012, CVE-2016-10709, CVE-2017-17099, CVE-2017-18047, CVE-2019-1003000, CVE-2018-1999002
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.