Jenkins 权限提升漏洞

CVE编号

CVE-2018-1999

利用情况

暂无

补丁情况

N/A

披露时间

2019-04-09
漏洞描述
Jenkins 是一款基于Java开发的开源的、用于持续集成和持续交付的自动化中间件。Jenkins weekly 2.132 版本及以下、Jenkins LTS 2.121.1版本及以下,在实现上存在权限提升漏洞,攻击者可利用此漏洞从Jenkins主目录下移除 config.xml 配置文件到其他目录,当Jenkins 服务再次重启时,因加载不了config.xml中配置的安全域和授权策略,退回 legacy 模式,并且赋予匿名用户管理员访问权限。当攻击者获取Jenkins权限后,可查看构建历史数据,甚至可下载工作区的代码,导致核心代码泄露;攻击者在进入管理页面后,可通过“系统管理”下的“脚本命令行”功能,执行用于管理或故障探测或诊断的任意脚本命令,对Jenkins系统服务器产生比较严重的影响和危害。<br>
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10870502
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 ibm business_automation_workflow 18.0.0.0 -
运行在以下环境
应用 ibm business_automation_workflow 18.0.0.1 -
运行在以下环境
应用 ibm business_automation_workflow 18.0.0.2 -
运行在以下环境
应用 ibm business_process_manager * From
(including)
8.0.0.0
Up to
(including)
8.0.1.3
运行在以下环境
应用 ibm business_process_manager * From
(including)
8.5.0.0
Up to
(including)
8.5.0.2
运行在以下环境
应用 ibm business_process_manager 8.5.5.0 -
运行在以下环境
应用 ibm business_process_manager 8.5.6.0 -
运行在以下环境
应用 ibm business_process_manager 8.5.7.0 -
运行在以下环境
应用 ibm business_process_manager 8.6.0.0 -
CVSS3评分
4.3
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-200 信息暴露
阿里云安全产品覆盖情况