Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una lista blanca en protección de sandbox en Jenkins Kubernetes :: Pipeline :: Arquillian Steps Plugin (CVE-2019-10418)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/09/2019
Última modificación:
25/10/2023

Descripción

Jenkins Kubernetes :: Pipeline :: Arquillian Steps Plugin, proporciona una lista blanca personalizada para la seguridad del script que permite a atacantes invocar métodos arbitrarios, evitando la protección típica de sandbox.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:kubernetes_pipeline:*:*:*:*:*:jenkins:*:* 1.6 (incluyendo)