Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-03795

Опубликовано: 02 апр. 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость плагина Jenkins Templating Engine (JTE) сервера автоматизации Jenkins связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и выполнить произвольный код

Вендор

CD Foundation

Наименование ПО

Jenkins Templating Engine (JTE)

Версия ПО

до 2.5.3 включительно (Jenkins Templating Engine (JTE))

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.jenkins.io/security/advisory/2025-04-02/#SECURITY-3513
https://plugins.jenkins.io/templating-engine/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 75%
0.00856
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
10 месяцев назад

In Jenkins Templating Engine Plugin 2.5.3 and earlier, libraries defined in folders are not subject to sandbox protection, allowing attackers with Item/Configure permission to execute arbitrary code in the context of the Jenkins controller JVM.

CVSS3: 8.8
github
10 месяцев назад

Jenkins Templating Engine Plugin Vulnerable to Arbitrary Code Execution

EPSS

Процентиль: 75%
0.00856
Низкий

8.8 High

CVSS3

9 Critical

CVSS2