目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-57284— Jenkins Pipeline Groovy插件实例化类型限制绕过

EPSS 0.24% · P15
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-57284の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Jenkins Pipeline: Groovy Plugin 4331.v9d06ed4658ff and earlier does not restrict the types that can be instantiated through the Pipeline Snippet Generator, allowing attackers to instantiate types related to job or system configuration other than Pipeline steps.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Jenkins ProjectJenkins Pipeline: Groovy Plugin 0 ~ 4331.v9d06ed4658ff -

II. CVE-2026-57284の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-57284のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-57284 厂商安全公告 (1)

Same Patch Batch · Jenkins Project · 2026-06-24 · 28 CVEs total

CVE-2026-57293Jenkins Gitee插件1288.v18b及之前版本权限检查错误漏洞
CVE-2026-57280Jenkins Script Security Plugin插件漏洞
CVE-2026-57282Jenkins Git client插件6.6.0及之前版本命令注入漏洞
CVE-2026-57281Jenkins Script Security插件沙箱绕过漏洞
CVE-2026-57283Jenkins Pipeline: Groovy Plugin CSRF漏洞
CVE-2026-57285Jenkins GitHub Branch Source插件权限绕过漏洞
CVE-2026-57287Jenkins相关插件信息泄露漏洞
CVE-2026-57286Jenkins Git Parameter Plugin信息泄露漏洞
CVE-2026-57288Jenkins Active Directory Plugin LDAP注入漏洞
CVE-2026-57289Jenkins Bitbucket插件3.3.8之前SSL验证绕过漏洞
CVE-2026-57291Jenkins Gitee插件1288.v18b_及以前版本存在越权漏洞
CVE-2026-57290Jenkins Priority Sorter插件CSRF漏洞
CVE-2026-57292Jenkins Gitee Plugin CSRF漏洞
CVE-2026-57294Jenkins EC2 Fleet Plugin越权读取AWS凭证漏洞
CVE-2026-57307Jenkins Zowe插件缺少权限检查致凭据泄露
CVE-2026-57295Jenkins EC2 Fleet Plugin CSRF漏洞
CVE-2026-57296Jenkins External Workspace Manager插件路径遍历致RCE
CVE-2026-57297Jenkins Contrast插件3.11及之前版本存在SSRF漏洞
CVE-2026-57298Jenkins Contrast插件3.11及更早版本CSRF漏洞
CVE-2026-57299Contrast Plugin 3.11及之前版本权限检查缺失漏洞

Showing 20 of 28 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-57284へのコメント

まだコメントはありません


コメントを残す