Jenkins Project Jenkins Active Directory Plugin是Jenkins Project的持续集成和交付领域的身份认证插件。 Jenkins Project Jenkins Active Directory Plugin 2.41.1及之前版本存在输入验证错误漏洞,该漏洞源于在Windows原生(ADSI)认证路径中构建LDAP搜索过滤器前未对用户名进行转义,可能导致未经身份验证的攻击者注入LDAP通配符字符枚举目录条目,并作为已知密码的匹配用户进行认证,而无需知道精
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Jenkins Project | Jenkins Active Directory Plugin | ≤ 2.41.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins Project | Jenkins Active Directory Plugin | 0 ~ 2.41.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-57293 | Jenkins Project Jenkins Gitee Plugin 授权问题漏洞 | |
| CVE-2026-57280 | Jenkins Project Jenkins Script Security Plugin 处理逻辑错误漏洞 | |
| CVE-2026-57282 | Jenkins Project Jenkins Git client Plugin 命令注入漏洞 | |
| CVE-2026-57281 | Jenkins Project Jenkins Script Security Plugin 处理逻辑错误漏洞 | |
| CVE-2026-57283 | Jenkins Project Jenkins Pipeline: Groovy Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57284 | Jenkins Project Jenkins Pipeline: Groovy Plugin 代码注入漏洞 | |
| CVE-2026-57285 | Jenkins Project Jenkins GitHub Branch Source Plugin 授权问题漏洞 | |
| CVE-2026-57287 | Jenkins Project Jenkins Job Configuration History Plugin 加密问题漏洞 | |
| CVE-2026-57286 | Jenkins Project Jenkins Git Parameter Plugin 授权问题漏洞 | |
| CVE-2026-57289 | Jenkins Project Jenkins Bitbucket Push and Pull Request Plugin 加密问题漏洞 | |
| CVE-2026-57291 | Jenkins Project Jenkins Gitee Plugin 授权问题漏洞 | |
| CVE-2026-57290 | Jenkins Project Jenkins Priority Sorter Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57292 | Jenkins Project Jenkins Gitee Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57294 | Jenkins Project Jenkins EC2 Fleet Plugin 授权问题漏洞 | |
| CVE-2026-57307 | Jenkins Project Jenkins Zowe zDevOps Plugin 授权问题漏洞 | |
| CVE-2026-57295 | Jenkins Project Jenkins EC2 Fleet Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57296 | Jenkins Project Jenkins External Workspace Manager Plugin 路径遍历漏洞 | |
| CVE-2026-57297 | Jenkins Project Jenkins Contrast Continuous Application Security Plugin 安全漏洞 | |
| CVE-2026-57298 | Jenkins Project Jenkins Contrast Continuous Application Security Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57299 | Jenkins Project Jenkins Contrast Continuous Application Security Plugin 安全漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet