Report
CVE-2024-34144 Kritisch

Sandbox-Umgehung im Jenkins Script Security Plugin

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Sandbox-Umgehung über manipulierte Konstruktor-Rümpfe im Jenkins Script Security Plugin 1335.vf07d9ce377a_e und früher erlaubt Angreifern mit der Berechtigung, Sandbox-Skripte einschliesslich Pipelines zu definieren und auszuführen, den Sandbox-Schutz zu umgehen und beliebigen Code im Kontext der JVM des Jenkins-Controllers auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Jenkins

Alle Reports zu Jenkins

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.