Junglewise Threat Intelligence

CVE-2018-1000866: Jenkins Script Security and Pipeline Groovy Plugins Sandbox Bypass

CVE-2018-1000866 · Severity: low · CVSS 3 · Published 2022-05-13

Technologies: org.jenkins-ci.plugins.workflow:workflow-cps (Maven), org.jenkins-ci.plugins:script-security (Maven). Vendors: Maven.

Executive brief

Jenkins Script Security and Pipeline Groovy Plugins Sandbox Bypass

Affected products

  • Maven org.jenkins-ci.plugins.workflow:workflow-cps
  • Maven org.jenkins-ci.plugins:script-security

Related threats