Sploitus

CVE-2019-1003001

10 known exploits for CVE-2019-1003001

A sandbox bypass vulnerability exists in Pipeline: Groovy Plugin 2.61 and earlier in src/main/java/org/jenkinsci/plugins/workflow/cps/CpsFlowDefinition.java, src/main/java/org/jenkinsci/plugins/workflow/cps/CpsGroovyShellFactory.java that allows attackers with Overall/Read permission to provide a pipeline script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.

Affected products
Groovy Plugin, Jenkins, Pipeline
Jenkins Pipeline\: Groovy
≤ 2.61
CVSS 3.1
8.8 HIGH
EPSS
86.1% (100th percentile)
NVD status
Modified
Published
2019-01-22
CVE-2019-1003001 at NVD
Authoritative description, scoring and affected products

10 known exploits for CVE-2019-1003001

Proof-of-concept code and exploit modules indexed by Sploitus