Jenkins Pipeline: Groovy Libraries Plugin是Jenkins开源的一个Jenkins Pipeline共享Groovy库管理插件。 Jenkins Pipeline: Groovy Libraries Plugin 797.v90ea_a_9b_e45a_0及之前版本存在安全漏洞,该漏洞源于未禁止共享库中的符号链接,可能导致攻击者控制Pipeline作业使用的库内容时读取Jenkins控制器文件系统中的任意文件。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Jenkins Project | Jenkins Pipeline: Groovy Libraries Plugin | ≤ 797.v90ea_a_9b_e45a_0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Jenkins Project | Jenkins Pipeline: Groovy Libraries Plugin | 0 ~ 797.v90ea_a_9b_e45a_0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-48916 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48917 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48918 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48919 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48920 | Jenkins Email Extension Plugin 安全漏洞 | |
| CVE-2026-48922 | Jenkins Credentials Binding Plugin 安全漏洞 | |
| CVE-2026-48924 | Jenkins Bitbucket OAuth Plugin 安全漏洞 | |
| CVE-2026-48923 | Jenkins AppSpider Plugin 安全漏洞 | |
| CVE-2026-48925 | Jenkins GitHub Integration Plugin 安全漏洞 | |
| CVE-2026-48926 | Jenkins Job Import Plugin 安全漏洞 | |
| CVE-2026-48927 | Jenkins buildgraph-view Plugin 安全漏洞 | |
| CVE-2026-9674 | Jenkins Multijob Plugin 安全漏洞 |
暂无评论