VDB
BDU%3A2023-00487
BDU%3A2023-00487
PUBLISHED
CVSS 9 CRITICAL
Уязвимость плагина Jenkins Script Security Plugin связана с ошибками при обработке данных конструктором карт, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код в контексте JVM контроллера Jenkins
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Jenkins Project | Jenkins Script Security Plugin | unspecified, 1175.1180.v36a_3fb_2dec9c |
| Red Hat Inc., CD Foundation | OpenShift Container Platform, OpenShift Developer Tools and Services, Jenkins Script Security |
Timeline
- Jan 31, 2023 CVE Published
- Aug 21, 2025 PoC Published