Alapadatok
Súlyosság: Kritikus
CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS base score: 9.8
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Következmények
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2025.10.07.
Érintett rendszerek: Jenkins
Leírás
Az applikáció úgy deszerializálja a nem megbízható adatokat, hogy nem ellenőrzi az eredmény hitelességét.
Leírás forrása: CWE-502
Leírás utolsó módosítása: 2025.09.09.
Hivatkozások
http://packetstormsecurity.com/files/159266/Jenkins-2.56-CLI-Deserialization-Code-Execution.html
http://www.securityfocus.com/bid/98056
https://jenkins.io/security/advisory/2017-04-26/
https://www.exploit-db.com/exploits/41965/
https://www.oracle.com/security-alerts/cpuapr2022.html
