Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qxf8-8837-hq7w

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.9

Описание

Script security sandbox bypass in Matrix Project Plugin

A sandbox bypass vulnerability exists in Jenkins Matrix Project Plugin 1.13 and earlier in pom.xml, src/main/java/hudson/matrix/FilterScript.java that allows attackers with Job/Configure permission to execute arbitrary code on the Jenkins master JVM.

Пакеты

Наименование

org.jenkins-ci.plugins:matrix-project

maven
Затронутые версииВерсия исправления

< 1.14

1.14

EPSS

Процентиль: 94%
0.11794
Средний

9.9 Critical

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 8.8
redhat
почти 7 лет назад

A sandbox bypass vulnerability exists in Jenkins Matrix Project Plugin 1.13 and earlier in pom.xml, src/main/java/hudson/matrix/FilterScript.java that allows attackers with Job/Configure permission to execute arbitrary code on the Jenkins master JVM.

CVSS3: 9.9
nvd
почти 7 лет назад

A sandbox bypass vulnerability exists in Jenkins Matrix Project Plugin 1.13 and earlier in pom.xml, src/main/java/hudson/matrix/FilterScript.java that allows attackers with Job/Configure permission to execute arbitrary code on the Jenkins master JVM.

CVSS3: 9.9
fstec
почти 7 лет назад

Уязвимость компонентов pom.xml и FilterScript.java плагина Jenkins Matrix Project, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 94%
0.11794
Средний

9.9 Critical

CVSS3

Дефекты

CWE-693