CloudBees Blue Ocean插件权限许可和访问控制漏洞 CVE-2017-1000106 CNNVD-201710-399

5.5 AV AC AU C I A
发布: 2017-10-05
修订: 2019-10-03

CloudBees Blue Ocean plugin是美国CloudBees公司的Jenkins(基于Java开发的持续集成工具)中的一个可视化管理插件。 CloudBees Blue Ocean插件中存在安全漏洞,该漏洞源于程序没有检测用户的证书或对用户进行身份验证。远程攻击者可利用该漏洞执行未授权的操作,或读取其中的任意文件内容。以下版本受到影响:CloudBees Blue Ocean 1.2.0 beta-3版本,1.2.0 beta-2版本,1.2.0 beta-1版本,1.1.5版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息