PT-2025-45768 · Maven · Org.Jenkins-Ci.Plugins:Azure-Cli

Publicado

2025-10-29

·

Atualizado

2025-10-29

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Jenkins Azure CLI Plugin 0.9 and earlier does not restrict which commands it executes on the Jenkins controller.
This allows attackers with Item/Configure permission to execute arbitrary shell commands on the Jenkins controller.
As of publication of this advisory, there is no fix.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-RH72-238F-G26Q

Produtos afetados

Org.Jenkins-Ci.Plugins:Azure-Cli