Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins Plugin Script Security 1183.v774b_0b_0a_a_451及之前版本存在安全漏洞,该漏洞源于Groovy 语言运行时隐式执行的各种强制转换,攻击者利用该漏洞可以定义和运行沙盒脚本(包括管道)绕过沙盒保护并在上下文中执行任意代码
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Jenkins project | Jenkins Script Security Plugin | 1175.1177.vda_175b_77d144 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-43428 | Jenkins Compuware Topaz for Total Test Plugin 安全漏洞 | |
| CVE-2022-43420 | Jenkins Contrast Continuous Application Security Plugin 跨站脚本漏洞 | |
| CVE-2022-43421 | Jenkins Tuleap Git Branch Source Plugin 安全漏洞 | |
| CVE-2022-43422 | Jenkins Compuware Topaz Utilities Plugin 安全漏洞 | |
| CVE-2022-43423 | Jenkins Compuware Source Code Download for Endevor, PDS, and ISPW Plugin 安全漏洞 | |
| CVE-2022-43424 | Jenkins Compuware Xpediter Code Coverage Plugin 安全漏洞 | |
| CVE-2022-43425 | Jenkins Custom Checkbox Parameter Plugin 跨站脚本漏洞 | |
| CVE-2022-43426 | Jenkins S3 Explorer Plugin 安全漏洞 | |
| CVE-2022-43427 | Jenkins Compuware Topaz for Total Test Plugin 安全漏洞 | |
| CVE-2022-43419 | Jenkins Katalon Plugin 安全漏洞 | |
| CVE-2022-43429 | Jenkins Compuware Topaz for Total Test Plugin 安全漏洞 | |
| CVE-2022-43430 | Jenkins Compuware Topaz for Total Test Plugin 代码问题漏洞 | |
| CVE-2022-43431 | Jenkins Compuware Strobe Measurement Plugin 安全漏洞 | |
| CVE-2022-43432 | Jenkins XFramium Builder Plugin 安全漏洞 | |
| CVE-2022-43433 | Jenkins ScreenRecorder Plugin 安全漏洞 | |
| CVE-2022-43434 | Jenkins NeuVector Vulnerability Scanner Plugin 安全漏洞 | |
| CVE-2022-43435 | Jenkins 360 FireLine Plugin 安全漏洞 | |
| CVE-2022-43411 | Jenkins Plugin GitLab 安全漏洞 | |
| CVE-2022-43403 | Jenkins Plugin Script Security 安全漏洞 | |
| CVE-2022-43404 | Jenkins Plugin Script Security 安全漏洞 |
显示前 20 条,共 35 条。 查看全部 → →
暂无评论