cbcvebase.
CVE-2017-1000107
published 2017-10-05

CVE-2017-1000107: Script Security Plugin did not apply sandboxing restrictions to constructor invocations via positional arguments list, super constructor invocations, method…

PriorityP343high8.8CVSS 3.0
AVNACLPRLUINSUCHIHAH
EPSS
1.20%
64.8th percentile
Script Security Plugin did not apply sandboxing restrictions to constructor invocations via positional arguments list, super constructor invocations, method references, and type coercion expressions. This could be used to invoke arbitrary constructors and methods, bypassing sandbox protection.

Affected

13 ranges
VendorProductVersion rangeFixed in
jenkinsblue_ocean_plugin
jenkinsconfig_file_provider_plugin
jenkinscredentials_plugin
jenkinsdatadog_plugin
jenkinsdeploy_to_container_plugin
jenkinsdry_plugin
jenkinsgroovy_plugin
jenkinsinput_step_plugin
jenkinsowasp_dependency-check_plugin
jenkinsscript_security
jenkinsscript_security_plugin
jenkinsstatic_analysis_utilities_plugin
jenkinswarnings_plugin

CVSS provenance

nvdv3.08.8HIGHCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvdv2.06.5MEDIUMAV:N/AC:L/Au:S/C:P/I:P/A:P
vendor_redhat8.8HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.