CVE-2020-2279
CVE-2020-2279
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 2.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
23 sep 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.74 and earlier allows attackers with permission to define sandboxed scripts to provide crafted return values or script binding content that can result in arbitrary code execution on the Jenkins controller JVM.
Productos afectados
Jenkins project · Jenkins Script Security Plugin¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →