CloudBees Jenkins JClouds Plugin 授权问题漏洞 CVE-2019-10369 CNNVD-201908-499

4.0 AV AC AU C I A
发布: 2019-08-07
修订: 2023-10-25

CloudBees Jenkins中的JClouds Plugin 2.14及之前版本的BlobStoreProfile.DescriptorImpl#doTestConnection和JCloudsCloud.DescriptorImpl#doTestConnection存在安全漏洞,该漏洞源于程序缺少权限检查。攻击者可利用该漏洞获取存储在Jenkins中的凭证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息