# N/A
## 概述
Jenkins 在 2.527 及更早版本、LTS 2.516.2 及更早版本中,sidepanel 页面组件未正确执行权限检查,导致缺乏 `Overall/Read` 权限的用户仍可访问该页面并获取敏感信息。
## 影响版本
- Jenkins <= 2.527
- Jenkins LTS <= 2.516.2
## 细节
漏洞出现在 Jenkins 的 **sidepanel 执行器组件(executors widget)**,该组件页面未在访问时执行 `Overall/Read` 权限校验。
攻击者可利用此漏洞,在未获得 `Overall/Read` 权限的前提下,访问 sidepanel 中的 executors 页面,并从中**列举 Jenkins Agent 名称**,从而获取不应当访问的信息。
## 影响
缺乏 `Overall/Read` 权限的用户或攻击者可通过 executors widget 视图非法获取 Jenkins Agent 名字信息,造成敏感数据泄露。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Jenkins 2.527 and earlier, LTS 2.516.2 and earlier does not perform a permission check in the sidepanel of a page intentionally accessible to users lacking Overall/Read permission, allowing attackers without Overall/Read permission to list agent names through its sidepanel executors widget. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-59474.yaml | POC详情 |
暂无评论