Jenkins 安全漏洞 CVE-2021-21688 CNNVD-202111-443

5.0 AV AC AU C I A
发布: 2021-11-04
修订: 2021-11-05

Jenkins是Jenkins开源的一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。 Jenkins 存在安全漏洞,该漏洞源于Jenkins 2.318 及更早版本、LTS 2.303.2 及更早版本中的代理到控制器安全检查 FilePath#reading(FileVisitor) 不拒绝任何操作。攻击者可利用该漏洞使用某些操作(创建档案、FilePath#copyRecursiveTo)进行无限制的读取访问。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息