CloudBees Jenkins(前称Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。 CloudBees Jenkins 2.132及之前版本和2.121.1及之前版本中的Stapler Web框架的org/kohsuke/stapler/Stapler.java文件存在任意文件读取漏洞。攻击者可通过发送特制的HTTP请求利用该漏洞读取Jenkins master文件系统上的任何文件内容(限于Je
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/0x6b7966/CVE-2018-1999002 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2018-1999021 | Gleezcms Gleez Cms 跨站脚本漏洞 | |
| CVE-2018-1999004 | CloudBees Jenkins 安全漏洞 | |
| CVE-2016-10728 | Suricata 安全漏洞 | |
| CVE-2018-14328 | Online Trade - Online trading and cryptocurrency investment system 安全漏洞 | |
| CVE-2018-14568 | Suricata 安全漏洞 | |
| CVE-2018-14570 | Niushop B2B2C 安全漏洞 | |
| CVE-2018-14573 | TightRope Media Carousel Digital Signage 安全漏洞 | |
| CVE-2018-1999007 | CloudBees Jenkins 跨站脚本漏洞 | |
| CVE-2018-1999023 | Battle for Wesnoth Project Lua脚本引擎代码漏洞 | |
| CVE-2018-1999022 | PEAR HTML_QuickForm 安全漏洞 | |
| CVE-2018-1999024 | MathJax 跨站脚本漏洞 | |
| CVE-2018-1999020 | Open Networking Foundation ONOS 路径遍历漏洞 | |
| CVE-2018-1999019 | Chamilo LMS 安全漏洞 | |
| CVE-2018-1999018 | Pydio 安全漏洞 | |
| CVE-2018-1999017 | Pydio 安全漏洞 | |
| CVE-2018-1999016 | Pydio 跨站脚本漏洞 | |
| CVE-2018-1999015 | FFmpeg ASF_F format demuxer 安全漏洞 | |
| CVE-2018-1999014 | FFmpeg MXF format demuxer 安全漏洞 | |
| CVE-2018-1999013 | FFmpeg realmedia demuxer 安全漏洞 | |
| CVE-2018-1999012 | FFmpeg pva format demuxer 安全漏洞 |
Showing top 20 of 50 CVEs. View all on vendor page → →
No comments yet