1 results (0.005 seconds)
CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

CVE-2019-10390
https://notcve.org/view.php?id=CVE-2019-10390
28 Aug 2019 — A sandbox bypass vulnerability in Jenkins Splunk Plugin 1.7.4 and earlier allowed attackers with Overall/Read permission to provide a Groovy script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM. Una vulnerabilidad de omisión de sandbox en Jenkins Splunk Plugin 1.7.4 y versiones anteriores permitía a los atacantes con permiso General / Leer proporcionar un script Groovy a un punto final HTTP que puede provocar la ejecución de código arbitrario en la JVM maestra de ... • http://www.openwall.com/lists/oss-security/2019/08/28/4 •