Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2012-4438

Description

Jenkins main before 1.482 and LTS before 1.466.2 allows remote attackers with read access and HTTP access to Jenkins master to insert data and execute arbitrary code.

POC

Reference

- https://www.cloudbees.com/jenkins-security-advisory-2012-09-17

Github

- https://github.com/ARPSyndicate/cvemon

- https://github.com/clemenko/workshop