Showing 1 vulnerability on this page for pipeline\

Signals CISA KEV Ransomware Nuclei
jenkins vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Jenkins Groovy Plugin sandbox bypass vulnerability

A sandbox bypass vulnerability exists in Pipeline: Groovy Plugin 2.61 and earlier in src/main/java/org/jenkinsci/plugins/workflow/cps/CpsFlowDefinition.java, src/main/java/org/jenkinsci/plugins/workflow/cps/CpsGroovyShellFactory.java that allows attackers with Overall/Read permission to provide a pipeline script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.

Jan 22, 2019
CVSS8.8v3.1EPSS86.1%PoCs3SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX