3 vulnerabilidades · DevOps · 🔥 KEV Orden: CVSS EPSS Año ID
CVE-2019-1003030
🔥 KEV Jenkins Pipeline: Groovy Plugin DevOps
9.9
CRITICAL
EPSS
92.9%
2019 2 PoCs

A sandbox bypass vulnerability exists in Jenkins Pipeline: Groovy Plugin 2.63 and earlier in pom.xml, src/main/java/org/jenkinsci/plugins/workflow/cps/CpsGroovyShell.java that allows attackers able to control pipeline scripts to execute arbitrary code on the Jenkins master JVM.

CVE-2019-1003029
🔥 KEV Jenkins Script Security Plugin DevOps
9.9
CRITICAL
EPSS
92.6%
2019 1 PoC

A sandbox bypass vulnerability exists in Jenkins Script Security Plugin 1.53 and earlier in src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/GroovySandbox.java, src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/SecureGroovyScript.java that allows attackers with Overall/Read permission to execute arbitrary code on the Jenkins master JVM.

CVE-2019-15752
🔥 KEV Software Genérico DevOps
7.8
HIGH
EPSS
49.3%
2019 2 PoCs

Docker Desktop Community Edition before 2.1.0.1 allows local users to gain privileges by placing a Trojan horse docker-credential-wincred.exe file in %PROGRAMDATA%\DockerDesktop\version-bin\ as a low-privilege user, and then waiting for an admin or service user to authenticate with Docker, restart Docker, or run 'docker login' to force the command.