漏洞标题
N/A
漏洞描述信息
在Jenkins 2.153 及更早版本、LTS 2.138.3 及更早版本中的 Stapler 网页框架中存在一个代码执行漏洞,该漏洞允许攻击者通过访问设计为不是以这种方式调用的URL,来调用Java对象中的某些方法。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A code execution vulnerability exists in the Stapler web framework used by Jenkins 2.153 and earlier, LTS 2.138.3 and earlier in stapler/core/src/main/java/org/kohsuke/stapler/MetaClass.java that allows attackers to invoke some methods on Java objects by accessing crafted URLs that were not intended to be invoked this way.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CloudBees Jenkins 安全漏洞
漏洞描述信息
CloudBees Jenkins(前称Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。LTS(Long-Term Support)是CloudBees Jenkins的一个长期支持版本。 CloudBees Jenkins 2.153及之前版本和LTS 2.138.3及之前版本中的stapler/core/src/main/java/org/kohsuke/stapler/MetaClass.jav
CVSS信息
N/A
漏洞类别
代码问题