Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2013-0330

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

CloudBees Jenkins(前称Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。 CloudBees Jenkins 1.502之前版本以及1.480.3之前的LTS版本中存在未明漏洞。具有写访问权的远程认证攻击者可通过未知向量利用该漏洞创建任意任务。

AI Predicted 6.5 Difficulty: Easy EPSS 1.76% · P76
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2013-0330

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Unspecified vulnerability in Jenkins before 1.502 and LTS before 1.480.3 allows remote authenticated users with write access to build arbitrary jobs via unknown attack vectors.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
CloudBees Jenkins 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
CloudBees Jenkins(前称Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。 CloudBees Jenkins 1.502之前版本以及1.480.3之前的LTS版本中存在未明漏洞。具有写访问权的远程认证攻击者可通过未知向量利用该漏洞创建任意任务。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2013-0330

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2013-0330

登录查看更多情报信息。

Vendor Advisories for CVE-2013-0330 (3)

Other References for CVE-2013-0330 (2)

Same Patch Batch · n/a · 2013-03-19 · 22 CVEs total

CVE-2013-0329 Jenkins 安全漏洞
CVE-2013-1857 Ruby on Rails ‘Action Pack’组件跨站脚本漏洞
CVE-2013-1856 Ruby on Rails XML 解析拒绝服务漏洞
CVE-2013-1855 Ruby on Rails 跨站脚本漏洞
CVE-2013-1854 Ruby on Rails 输入验证错误漏洞
CVE-2013-0717 NEC多个Aterm路由器跨站脚本漏洞
CVE-2013-0506 IBM Sterling Order Management 跨站脚本漏洞
CVE-2013-0505 IBM Sterling Order Management Xpath注入漏洞
CVE-2013-1863 Samba 任意文件修改漏洞
CVE-2013-2263 Citrix Access Gateway 未明安全绕过漏洞
CVE-2013-0331 CloudBees Jenkins 拒绝服务漏洞
CVE-2013-0205 Drupal RESTful Web Services模块跨站请求伪造漏洞
CVE-2013-0328 Jenkins 跨站请求伪造漏洞
CVE-2013-0327 Jenkins 跨站请求伪造漏洞
CVE-2013-0251 latd 缓冲区溢出漏洞
CVE-2013-0227 Drupal Search API Sorts模块跨站脚本漏洞
CVE-2013-0226 Drupal Keyboard Shortcut Utility模块安全绕过漏洞
CVE-2013-0225 Drupal User Relationships模块跨站脚本漏洞
CVE-2013-0224 Drupal Video模块任意PHP代码执行漏洞
CVE-2013-0207 Drupal Mark Complete模块跨站请求伪造漏洞

Showing top 20 of 22 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2013-0330

No comments yet


Leave a comment