Jenkins Pipeline Phoenix AutoTest Plugi路径遍历漏洞 CVE-2022-28156 CNVD-2022-54935

4.0 AV AC AU C I A
发布: 2022-03-29
修订: 2024-11-21

Jenkins Pipeline是一套插件,支持将持续交付管道实施和集成到 Jenkins 中。 Jenkins Pipeline Phoenix AutoTest Plugi 1.3及更早版本存在路径遍历漏洞,具有Item/Configure权限的攻击者可利用该漏洞将任意文件和目录从Jenkins控制器复制到代理工作区。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息