跳到主要内容

超危

Jenkins脚本安全插件沙盒保护安全绕过漏洞

2019-03-08 21:00:00 公开 ,2025-10-22 00:29:17 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • 开源组件漏洞
CWEs:
CWE-254 CWE-693 (Protection Mechanism Failure)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-07 21:06:12

风险信息

CVSS v2 向量
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS v2 风险值
6.5
CVSS v3 向量
AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS v3 风险值
9.9
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
9.9

详细信息

漏洞类型
其他
漏洞描述
CloudBees Jenkins(Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具。该产品主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。Script Security Plugin是使用在其中的一个脚本安全插件。 在src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/GroovySandbox.java、src/main/java/org/jenkinsci/plugins/scriptsecurity/的Jenkins Script Security Plugin 1.53和更早版本中存在沙盒绕过漏洞sandbox/groovy/SecureGroovyScript.java允许具有整体/读取权限的攻击者在Jenkins主JVM上执行任意代码。
修复建议
有关补丁、升级或建议的解决方法信息,请参阅Jenkins Security Advisory 2019-03-06:) https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1336%20(1

参考链接