Jenkins Credentials Binding Plugin是Jenkins开源的一个将存储在Jenkins中的安全凭据绑定到构建过程的环境变量中的插件。 Jenkins Credentials Binding Plugin 720.v3f6decef43ea_及之前版本存在安全漏洞,该漏洞源于未正确清理文件和zip文件凭据的文件名,可能导致攻击者向作业提供凭据时在节点文件系统上写入任意文件,若Jenkins配置允许低权限用户配置用于内置节点上运行的作业的文件或zip文件凭据,则可能导致远程代码执
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Jenkins Project | Jenkins Credentials Binding Plugin | ≤ 720.v3f6decef43ea_ |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins Project | Jenkins Credentials Binding Plugin | 0 ~ 720.v3f6decef43ea_ | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-48916 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48917 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48918 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48919 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48920 | Jenkins Email Extension Plugin 安全漏洞 | |
| CVE-2026-48921 | Jenkins Pipeline: Groovy Libraries Plugin 安全漏洞 | |
| CVE-2026-48924 | Jenkins Bitbucket OAuth Plugin 安全漏洞 | |
| CVE-2026-48923 | Jenkins AppSpider Plugin 安全漏洞 | |
| CVE-2026-48925 | Jenkins GitHub Integration Plugin 安全漏洞 | |
| CVE-2026-48926 | Jenkins Job Import Plugin 安全漏洞 | |
| CVE-2026-48927 | Jenkins buildgraph-view Plugin 安全漏洞 | |
| CVE-2026-9674 | Jenkins Multijob Plugin 安全漏洞 |
No comments yet