CVE-2025-64140Jenkins Azure CLI Plugin 0.9及更早版本存在严重安全漏洞,允许具有Item/Configure权限的攻击者在Jenkins控制器上执行任意shell命令。攻击者可通过构造恶意命令,利用插件不充分的输入验证机制,在服务器上执行任意代码。
该漏洞源于插件对用户输入缺乏严格的命令执行限制。攻击者可通过Item/Configure权限,构造包含恶意shell命令的请求,绕过现有安全检查,在Jenkins控制器上执行任意代码。攻击过程主要利用了插件的命令执行机制和权限验证缺陷。