# N/A
## 漏洞概述
Jenkins Docker Commons Plugin 1.17及更早版本中,未对镜像名称或标签进行过滤处理,导致了可被具备Item/Configure权限的攻击者或能够控制先前配置工作的SCM存储库的攻击者利用的操作系统命令执行漏洞。
## 影响版本
- Jenkins Docker Commons Plugin 1.17及更早版本
## 细节
插件未能对用户输入的镜像名称或标签进行适当的验证和过滤,使得攻击者能够注入恶意命令。具有Item/Configure权限的攻击者或能够访问和控制先前配置的SCM存储库的攻击者,可以触发该漏洞。
## 影响
攻击者可以利用此漏洞执行任意操作系统命令,可能导致未经授权的访问、数据泄露或其他恶意活动。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/shoucheng3/jenkinsci__docker-commons-plugin_CVE-2022-20617_1-17 | POC详情 |
暂无评论