CloudBees Jenkins中的JClouds Plugin 2.14及之前版本的BlobStoreProfile.DescriptorImpl#doTestConnection和JCloudsCloud.DescriptorImpl#doTestConnection存在安全漏洞,该漏洞源于程序缺少权限检查。攻击者可利用该漏洞获取存储在Jenkins中的凭证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins project | Jenkins JClouds Plugin | 2.14 and earlier | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-10378 | CloudBees Jenkins TestLink Plugin 信任管理问题漏洞 | |
| CVE-2019-10370 | CloudBees Jenkins Mask Passwords Plugin 日志信息泄露漏洞 | |
| CVE-2019-10368 | CloudBees Jenkins JClouds Plugin 跨站请求伪造漏洞 | |
| CVE-2019-10367 | CloudBees Jenkins Configuration as Code插件日志信息泄露漏洞 | |
| CVE-2019-10386 | CloudBees Jenkins XL TestView插件跨站请求伪造漏洞 | |
| CVE-2019-10385 | CloudBees Jenkins eggPlant插件信任管理问题漏洞 | |
| CVE-2019-10382 | CloudBees Jenkins VMware Lab Manager Slaves Plugin 信任管理问题漏洞 | |
| CVE-2019-10381 | CloudBees Jenkins Codefresh Integration Plugin 信任管理问题漏洞 | |
| CVE-2019-10380 | CloudBees Jenkins Configuration as Code Plugin 安全特征问题漏洞 | |
| CVE-2019-10379 | CloudBees Jenkins Google Cloud Messaging Notification Plugin 信任管理问题漏洞 | |
| CVE-2019-10387 | CloudBees Jenkins XL TestView Plugin 授权问题漏洞 | |
| CVE-2019-10377 | CloudBees Jenkins Avatar Plugin 授权问题漏洞 | |
| CVE-2019-10376 | CloudBees Jenkins Wall Display Plugin 跨站脚本漏洞 | |
| CVE-2019-10375 | Cloudbees Jenkins 安全漏洞 | |
| CVE-2019-10374 | CloudBees Jenkins PegDown Formatter插件跨站脚本漏洞 | |
| CVE-2019-10373 | CloudBees Jenkins Build Pipeline Plugin 跨站脚本漏洞 | |
| CVE-2019-10372 | CloudBees Jenkins Gitlab Authentication Plugin 输入验证错误漏洞 | |
| CVE-2019-10371 | CloudBees Jenkins Gitlab Authentication Plugin 授权问题漏洞 | |
| CVE-2019-10389 | CloudBees Jenkins Relution Enterprise Appstore Publisher Plugin 授权问题漏洞 | |
| CVE-2019-10388 | CloudBees Jenkins Relution Enterprise Appstore Publisher Plugin 跨站请求伪造漏洞 |
No comments yet