目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-70430— Jenkins <2.568.1远程代码执行漏洞

AI 预测 8.8 利用难度: 较易

影响版本矩阵 2

厂商产品版本范围状态
Jenkins ProjectJenkins2.576< *unaffected
2.568.2< 2.568.*unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-70430 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Jenkins 2.575 and earlier, LTS 2.568.1 and earlier does not restrict the types of objects that can be instantiated as part of the project naming strategy configuration, allowing attackers with Overall/Manage permission to instantiate arbitrary types related to configuration, including those intended for configuration only by administrators.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
Jenkins ProjectJenkins 2.576 ~ * -

二、漏洞 CVE-2026-70430 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-70430 的情报信息

登录查看更多情报信息。

CVE-2026-70430 厂商安全公告 (1)

同批安全公告 · Jenkins Project · 2026-08-05 · 共 23 条

CVE-2026-70438Jenkins参数化远程触发插件凭证ID枚举漏洞
CVE-2026-70426Jenkins远程处理反序列化绕过JEP-200限制
CVE-2026-70428Jenkins 路径穿越漏洞(影响<=2.575)
CVE-2026-70427Jenkins多个版本符号链接漏洞
CVE-2026-70429Jenkins用户组名称大小写不敏感导致身份冒用
CVE-2026-70431Jenkins Multijob Plugin远程代码执行漏洞
CVE-2026-70432Jenkins Multijob Plugin CSRF漏洞致任意代码执行
CVE-2026-70433Jenkins HCL AppScan Plugin 1.8.3前凭证ID枚举漏洞
CVE-2026-70434Jenkins SCM-Manager插件CSRF漏洞
CVE-2026-70435Jenkins SCM-Manager插件权限绕过漏洞
CVE-2026-70436Jenkins External Workspace Manager插件越权读取文件漏洞
CVE-2026-70447Jenkins AWS CodeBuild插件凭证ID枚举漏洞
CVE-2026-70437Jenkins插件Webhook Secret未恒时比较
CVE-2026-70439Jenkins插件权限绕过漏洞
CVE-2026-70440Jenkins Qualys插件1.8.0.5前存储型XSS漏洞
CVE-2026-70441Jenkins Summary Display Plugin 1.15及更早版本存储型XSS漏洞
CVE-2026-70442Jenkins Google Chat Notification Plugin权限提升漏洞
CVE-2026-70443Jenkins Horreum Plugin越权漏洞
CVE-2026-70444Jenkins Violation Comments to GitLab Plugin <=2.62.0凭据枚举漏洞
CVE-2026-70445Jenkins Sauce OnDemand Plugin 2.2.0及以下版本权限绕过漏洞

显示前 20 条,共 23 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-70430

暂无评论


发表评论