# N/A
## 漏洞概述
Jenkins Pipeline: Multibranch Plugin 在 706.vd43c65dec013 及更早版本中使用相同的检出目录处理不同的源码控制系统 (SCM),这使得具有 Item/Configure 权限的攻击者可以通过伪造的 SCM 内容在控制器上执行任意操作系统命令。
## 影响版本
- 706.vd43c65dec013 及更早版本
## 漏洞细节
Jenkins Pipeline: Multibranch Plugin 使用相同的检出目录处理不同的 SCM,导致 `readTrusted` 步骤中可能被利用。攻击者可以利用这个漏洞,在具有 Item/Configure 权限的情况下,通过精心构造的 SCM 内容,在 Jenkins 控制器上执行任意操作系统命令。
## 影响
具有 Item/Configure 权限的攻击者可以通过伪造的 SCM 内容利用此漏洞,导致在 Jenkins 控制器上执行任意操作系统命令,可能引起严重的安全威胁。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/shoucheng3/jenkinsci__workflow-multibranch-plugin_CVE-2022-25175_706-vd43c65dec013 | POC详情 |
暂无评论