# N/A
## 漏洞描述
### 概述
Jenkins Templating Engine插件在2.5.3及更早版本中,定义在文件夹中的库不受沙箱保护机制的约束。这使得拥有`Item/Configure`权限的攻击者能够执行任意代码,并以Jenkins控制器JVM的上下文运行。
### 影响版本
- Jenkins Templating Engine Plugin 2.5.3及更早版本
### 细节
插件中的库定义未受相应沙箱保护,导致具有适当权限的用户能够绕过安全限制执行任意代码。问题根源在于缺少对文件夹中所定义库的安全检查机制。
### 影响
此漏洞可允许攻击者通过Jenkins控制器利用该特权上下文执行任意代码,从而潜在地控制整个系统或影响其他应用程序以及数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Used to demo CVE-2025-31722. | https://github.com/Nick6371/CVE-2025-31722 | POC详情 |
暂无评论