← volver
CVE-2024-34144criticalCWE-693

CVE-2024-34144

60Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 48%
de la publicación al arma88 días
Publicada en NVD2 may
1ª PoC+88d
probabilidad de explotación
48%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
A sandbox bypass vulnerability involving crafted constructor bodies in Jenkins Script Security Plugin 1335.vf07d9ce377a_e and earlier allows attackers with permission to define and run sandboxed scripts, including Pipelines, to bypass the sandbox protection and execute arbitrary code in the context of the Jenkins controller JVM.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas1
githubgithub.com/MXWXZ/CVE-2024-341442
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.