# N/A
## 漏洞概述
Jenkins Script Security插件中涉及map构造器的沙箱绕过漏洞允许具有定义和运行受限脚本(包括Pipelines)权限的攻击者绕过沙箱保护,从而在Jenkins控制器JVM上下文中执行任意代码。
## 影响版本
- Jenkins Script Security Plugin 1228.vd93135a_2fb_25及更早版本
## 漏洞细节
攻击者能够利用此漏洞避开沙箱限制,并在Jenkins控制器JVM中执行任意代码,主要是通过利用map构造器中的逻辑实现。
## 漏洞影响
- 攻击者可以绕过沙箱保护机制。
- 可能在Jenkins控制器JVM中执行任意代码,导致远程代码执行。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/shoucheng3/jenkinsci__script-security-plugin_CVE-2023-24422_1228.vd93135a_2fb_25 | POC详情 |
katana