VDB

BDU%3A2023-00487

BDU%3A2023-00487 PUBLISHED CVSS 9 CRITICAL

Уязвимость плагина Jenkins Script Security Plugin связана с ошибками при обработке данных конструктором карт, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код в контексте JVM контроллера Jenkins

Risk Scores

CVSS 2.0
9

Affected Products

VendorProductVersions
Jenkins ProjectJenkins Script Security Pluginunspecified, 1175.1180.v36a_3fb_2dec9c
Red Hat Inc., CD FoundationOpenShift Container Platform, OpenShift Developer Tools and Services, Jenkins Script Security

Timeline

  • Jan 31, 2023 CVE Published
  • Aug 21, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›