CVE-2025-64142Jenkins Nexus Task Runner Plugin 0.9.2及更早版本存在一个严重的安全漏洞,该漏洞源于缺少适当的权限检查。具体而言,具有Overall/Read权限的认证用户可以连接到攻击者指定的URL,并使用攻击者提供的凭证执行操作。这意味着低权限用户能够利用插件的功能向外部服务器发送HTTP请求,可能导致敏感信息泄露或对外部系统的未授权访问。该漏洞的CVSS评分为4.3,属于中等严重程度,攻击向量为网络,认证要求较低,无需用户交互即可利用。攻击成功后可能影响系统的机密性和完整性,但不会影响可用性。
Jenkins Nexus Task Runner Plugin的漏洞位于其任务执行功能的权限验证环节。在Jenkins的安全模型中,插件应该对所有涉及敏感操作的功能进行权限检查,确保只有具有适当权限的用户才能执行。然而,该插件在处理URL连接和凭证配置时,仅验证了用户是否具有Overall/Read权限,而没有进一步检查用户是否具有执行特定操作的权限。攻击者可以利用此漏洞,通过Jenkins的API或UI构造恶意请求,指定任意URL和凭证信息,触发插件向外部端点发送HTTP请求。这种请求可以用于端口扫描、内网探测、窃取敏感数据或将Jenkins服务器作为代理发起进一步攻击。由于Jenkins通常具有较高的网络访问权限和系统访问权限,此类漏洞可能造成严重的安全风险。攻击者无需特殊权限,只需基本的读权限即可利用此漏洞,这大大降低了攻击门槛。