← voltar
CVE-2019-1003001exploração observada

CVE-2019-1003001

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 86%
da publicação à arma28 dias
Publicada no NVD22 de jan.
1ª PoC+28d
metasploit8 de jan.
VulnCheck+1910d
probabilidade de exploração
86%top 1% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
A sandbox bypass vulnerability exists in Pipeline: Groovy Plugin 2.61 and earlier in src/main/java/org/jenkinsci/plugins/workflow/cps/CpsFlowDefinition.java, src/main/java/org/jenkinsci/plugins/workflow/cps/CpsGroovyShellFactory.java that allows attackers with Overall/Read permission to provide a pipeline script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.