Перейти к содержимому
Noroxi
CVE-2019-10392· NVD / CVE Program· CNA jenkins

Jenkins Git Client Plugin 2.8.4 and earlier and 3.0.0-rc did not properly restrict values passed as URL argument to an invocation of 'git ls

Jenkins Git Client Plugin 2.8.4 and earlier and 3.0.0-rc did not properly restrict values passed as URL argument to an invocation of 'git ls-remote', resulting in OS command injection.

ВысокаяCVSS 8.8 · v3.1—Proof of concept Есть исправление
Опубликовано
12 сент. 2019 г.
Обновлено
16 июн. 2026 г.
EPSS
26,2 % · 98-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

43

В плане

Включите в обычный цикл установки исправлений.

CVSS
35 / 40 · 8.8 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
8 / 30 · 26,2 %

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Затронутые системы

ВендорПродукт
jenkinsgit client

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • jenkins git clientдо 2.8.4 включительно
  • jenkins git client3.0.0

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (jenkins). Не зависят от анализа CPE в NVD и обычно опережают его.

  • Jenkins project Jenkins Git Client Plugin

    • 2.8.4 and earlier, 3.0.0-rcзатронута

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
Mavenorg.jenkins-ci.plugins:git-clientдо 2.8.52.8.5
Red Hat:openshift:3.11::el7jenkins-2-pluginsдо 0:3.11.1591354111-1.el70:3.11.1591354111-1.el7
Red Hat:openshift:4.1::el7atomic-enterprise-service-catalogдо 1:4.1.37-202003020601.git.0.5784dc4.el71:4.1.37-202003020601.git.0.5784dc4.el7
Red Hat:openshift:4.1::el7atomic-enterprise-service-catalog-svcatдо 1:4.1.37-202003020601.git.0.5784dc4.el71:4.1.37-202003020601.git.0.5784dc4.el7
Red Hat:openshift:4.1::el7cri-oдо 0:1.13.12-6.dev.rhaos4.1.git8abaaeb.el70:1.13.12-6.dev.rhaos4.1.git8abaaeb.el7
Red Hat:openshift:4.1::el7cri-o-debuginfoдо 0:1.13.12-6.dev.rhaos4.1.git8abaaeb.el70:1.13.12-6.dev.rhaos4.1.git8abaaeb.el7
Red Hat:openshift:4.1::el7jenkinsдо 0:2.204.2.1583849753-1.el70:2.204.2.1583849753-1.el7
Red Hat:openshift:4.1::el7jenkins-2-pluginsдо 0:4.1.1583850385-1.el70:4.1.1583850385-1.el7
Red Hat:openshift:4.1::el7openshiftдо 0:4.1.37-202002280447.git.0.543873e.el70:4.1.37-202002280447.git.0.543873e.el7
Red Hat:openshift:4.1::el7openshift-ansibleдо 0:4.1.37-202002280447.git.1.bb180eb.el70:4.1.37-202002280447.git.1.bb180eb.el7
Red Hat:openshift:4.1::el7openshift-clientsдо 0:4.1.37-202002280447.git.0.543873e.el70:4.1.37-202002280447.git.0.543873e.el7
Red Hat:openshift:4.1::el7openshift-clients-redistributableдо 0:4.1.37-202002280447.git.0.543873e.el70:4.1.37-202002280447.git.0.543873e.el7
Red Hat:openshift:4.1::el7openshift-hyperkubeдо 0:4.1.37-202002280447.git.0.543873e.el70:4.1.37-202002280447.git.0.543873e.el7
Red Hat:openshift:4.1::el8containers-commonдо 1:0.1.32-6.git1715c90.el8_01:0.1.32-6.git1715c90.el8_0
Red Hat:openshift:4.1::el8cri-oдо 0:1.13.12-6.dev.rhaos4.1.git8abaaeb.el8_00:1.13.12-6.dev.rhaos4.1.git8abaaeb.el8_0
Red Hat:openshift:4.1::el8cri-o-debuginfoдо 0:1.13.12-6.dev.rhaos4.1.git8abaaeb.el8_00:1.13.12-6.dev.rhaos4.1.git8abaaeb.el8_0
Red Hat:openshift:4.1::el8cri-o-debugsourceдо 0:1.13.12-6.dev.rhaos4.1.git8abaaeb.el8_00:1.13.12-6.dev.rhaos4.1.git8abaaeb.el8_0
Red Hat:openshift:4.1::el8openshiftдо 0:4.1.37-202002280447.git.0.543873e.el8_00:4.1.37-202002280447.git.0.543873e.el8_0
Red Hat:openshift:4.1::el8openshift-clientsдо 0:4.1.37-202002280447.git.0.543873e.el8_00:4.1.37-202002280447.git.0.543873e.el8_0
Red Hat:openshift:4.1::el8openshift-clients-redistributableдо 0:4.1.37-202002280447.git.0.543873e.el8_00:4.1.37-202002280447.git.0.543873e.el8_0
Red Hat:openshift:4.1::el8openshift-hyperkubeдо 0:4.1.37-202002280447.git.0.543873e.el8_00:4.1.37-202002280447.git.0.543873e.el8_0
Red Hat:openshift:4.1::el8podmanдо 0:1.0.2-3.dev.git96ccc2e.el8_00:1.0.2-3.dev.git96ccc2e.el8_0
Red Hat:openshift:4.1::el8podman-debuginfoдо 0:1.0.2-3.dev.git96ccc2e.el8_00:1.0.2-3.dev.git96ccc2e.el8_0
Red Hat:openshift:4.1::el8podman-debugsourceдо 0:1.0.2-3.dev.git96ccc2e.el8_00:1.0.2-3.dev.git96ccc2e.el8_0

+72

Тот же продукт

jenkins: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2022-36881Jenkins Git client Plugin 3.11.0 and earlier does not perform SSH host key verification when connecting to Git repositories via SSH, enablin
    32Наблюдать
  • CVE-2026-57282Jenkins Git client Plugin 6.6.0 and earlier does not correctly escape the workspace directory name when it is embedded into a generated SSH
    20Наблюдать
  • CVE-2025-67640Jenkins Git client Plugin 6.4.0 and earlier does not not correctly escape the path to the workspace directory as part of an argument in a te
    20Наблюдать
  • CVE-2025-58458In Jenkins Git client Plugin 6.3.2 and earlier, except 6.1.4 and 6.2.1, Git URL field form validation responses differ based on whether the
    17Наблюдать
  • CVE-2017-1000242Jenkins Git Client Plugin 2.4.2 and earlier creates temporary file with insecure permissions resulting in information disclosure
    13Наблюдать

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
Maven:org.jenkins-ci.plugins:git-client2.8.5Реестр пакетов (OSV)
red hat:atomic-enterprise-service-catalog1:4.2.20-202002170402.git.1.159e2f5.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:atomic-enterprise-service-catalog-svcat1:4.2.20-202002170402.git.1.159e2f5.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:atomic-openshift-service-idler0:4.2.20-202002170402.git.1.43218bc.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:cri-o0:1.14.12-19.dev.rhaos4.2.git313d784.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:jenkins0:2.204.1.1581951349-1.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:jenkins-2-plugins0:4.2.1581952573-1.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:openshift0:4.2.20-202002140432.git.0.47933cb.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:openshift-ansible0:4.2.20-202002140432.git.187.2308b53.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:openshift-clients0:4.2.20-202002140432.git.1.5dc67c9.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:openshift-clients-redistributable0:4.2.20-202002140432.git.1.5dc67c9.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:openshift-hyperkube0:4.2.20-202002140432.git.0.47933cb.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)
red hat:openshift-kuryr0:4.2.20-202002140432.git.1.d9a72a5.el7 · Red Hat:openshift:4.2::el7Реестр пакетов (OSV)

Статус эксплойта

Есть proof of concept

Существует публичный PoC или сигнатура обнаружения. Знание об эксплойте доступно; не откладывайте установку исправлений.

Доказательство

  • Репозиторий PoC на GitHub ×3

Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.

Публичные свидетельства эксплойта
ИсточникТипДата
Репозиторий PoC на GitHubstars:212019-09-26
Репозиторий PoC на GitHubstars:32019-09-29
Репозиторий PoC на GitHubstars:02025-08-16

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

  1. Публикация
  2. Первый PoC+14 дн.
  3. Сегодня10 окт. 2026 г.+2585 дн.
EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Может быть вызвана любым, у кого есть доступ через интернет.
  • Достаточно учётной записи с низкими привилегиями.
  • Действия пользователя не требуются.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
высокое · работа сервиса может быть нарушена
Вектор атаки
Сеть
Сложность атаки
Низкая
Требуемые привилегии
Низкие
Взаимодействие с пользователем
Не требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Высокое
Влияние на доступность
Высокое

Вектор CVSS

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

nvd-primary

Первопричина

Пользовательский ввод вставляется в команду оболочки как текст. Оболочка может интерпретировать специальные символы во вводе как часть команды.

Ошибка в коде

Весь класс CWE-78

Показательный пример этого класса уязвимостей. Это не исходный код вендора; показан ошибочный шаблон и его исправление.

Уязвимый код

ts
const host = req.body.host;exec("ping -c 1 " + host, onResult);

Исправленный код

ts
const host = req.body.host;if (!/^[a-z0-9.-]{1,253}$/i.test(host)) return res.sendStatus(400);execFile("ping", ["-c", "1", host], onResult);

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.

Все записи