Jenkins Email Extension Plugin是Jenkins开源的一个Jenkins邮件通知与构建消息扩展插件。 Jenkins Email Extension Plugin 1933.v45cec755423f及之前版本存在安全漏洞,该漏洞源于通过设置data-inline属性允许在邮件内容中内联base64图像,且未限制可内联的图像URL,可能导致攻击者控制邮件内容时指定file:URL读取Jenkins控制器文件系统中的任意文件。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Jenkins Project | Jenkins Email Extension Plugin | ≤ 1933.v45cec755423f |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Jenkins Project | Jenkins Email Extension Plugin | 0 ~ 1933.v45cec755423f | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-48916 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48917 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48918 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48919 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48921 | Jenkins Pipeline: Groovy Libraries Plugin 安全漏洞 | |
| CVE-2026-48922 | Jenkins Credentials Binding Plugin 安全漏洞 | |
| CVE-2026-48924 | Jenkins Bitbucket OAuth Plugin 安全漏洞 | |
| CVE-2026-48923 | Jenkins AppSpider Plugin 安全漏洞 | |
| CVE-2026-48925 | Jenkins GitHub Integration Plugin 安全漏洞 | |
| CVE-2026-48926 | Jenkins Job Import Plugin 安全漏洞 | |
| CVE-2026-48927 | Jenkins buildgraph-view Plugin 安全漏洞 | |
| CVE-2026-9674 | Jenkins Multijob Plugin 安全漏洞 |
暂无评论