← voltar
CVE-2024-34144criticalCWE-693

CVE-2024-34144

60Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.8epss 48%
da publicação à arma88 dias
Publicada no NVD2 de mai.
1ª PoC+88d
probabilidade de exploração
48%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A sandbox bypass vulnerability involving crafted constructor bodies in Jenkins Script Security Plugin 1335.vf07d9ce377a_e and earlier allows attackers with permission to define and run sandboxed scripts, including Pipelines, to bypass the sandbox protection and execute arbitrary code in the context of the Jenkins controller JVM.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas1
githubgithub.com/MXWXZ/CVE-2024-341442
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.