漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Jenkins Pipeline: Groovy Libraries Plugin 797.v90ea_a_9b_e45a_0 and earlier does not prohibit symbolic links in shared libraries, allowing attackers able to control the content of a library used by a Pipeline job to read arbitrary files on the Jenkins controller filesystem.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Jenkins Pipeline: Groovy Libraries Plugin 安全漏洞
Vulnerability Description
Jenkins Pipeline: Groovy Libraries Plugin是Jenkins开源的一个Jenkins Pipeline共享Groovy库管理插件。 Jenkins Pipeline: Groovy Libraries Plugin 797.v90ea_a_9b_e45a_0及之前版本存在安全漏洞,该漏洞源于未禁止共享库中的符号链接,可能导致攻击者控制Pipeline作业使用的库内容时读取Jenkins控制器文件系统中的任意文件。
CVSS Information
N/A
Vulnerability Type
N/A