CVE-2020-2279
CVE-2020-2279
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 2.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
23 set 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.74 and earlier allows attackers with permission to define sandboxed scripts to provide crafted return values or script binding content that can result in arbitrary code execution on the Jenkins controller JVM.
Produtos afetados
Jenkins project · Jenkins Script Security PluginQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →