Jenkins多个插件沙箱绕过及信息泄露漏洞(CVE-2019-1003029至1003035)
Security Advisory
SA-CORE-2019-03-06
High
Jenkins
Affected:
- jenkins-script-security-plugin
- jenkins-pipeline-groovy-plugin
- jenkins-matrix-project-plugin
- jenkins-email-extension-plugin
- jenkins-groovy-plugin
Fixed in:
- jenkins-appdynamics-dashboard-plugin 1.0.15
- jenkins-azure-vm-agents-plugin 0.8.1
- jenkins-bitbar-run-in-cloud-plugin 2.70.0
Referenced CVEs:
CVE-2019-1003039
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 jenkins.io 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。