CloudBees Jenkins Pipeline: Groovy插件安全漏洞 CVE-2017-1000096 CNNVD-201707-596

6.5 AV AC AU C I A
发布: 2017-10-05
修订: 2019-10-03

CloudBees Jenkins Pipeline:Groovy Plugin是美国CloudBees公司的一个基于Java开发的持续集成工具中的流程构建插件。 CloudBees Jenkins Pipeline: Groovy插件2.36及之前的版本中存在远程代码执行漏洞,该漏洞没不充分的使用沙盒保护。远程攻击者可利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息