Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1003032

Опубликовано: 08 мар. 2019
Источник: nvd
CVSS3: 9.9
CVSS2: 6.5
EPSS Низкий

Описание

A sandbox bypass vulnerability exists in Jenkins Email Extension Plugin 2.64 and earlier in pom.xml, src/main/java/hudson/plugins/emailext/ExtendedEmailPublisher.java, src/main/java/hudson/plugins/emailext/plugins/content/EmailExtScript.java, src/main/java/hudson/plugins/emailext/plugins/content/ScriptContent.java, src/main/java/hudson/plugins/emailext/plugins/trigger/AbstractScriptTrigger.java that allows attackers with Job/Configure permission to execute arbitrary code on the Jenkins master JVM.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:email_extension:*:*:*:*:*:jenkins:*:*
Версия до 2.64 (включая)

EPSS

Процентиль: 26%
0.00093
Низкий

9.9 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.9
github
больше 3 лет назад

Script security sandbox bypass in Jenkins Email Extension Plugin

EPSS

Процентиль: 26%
0.00093
Низкий

9.9 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo