CVE-2026-42519Jenkins Script Security Plugin 在 1399.ve6a_66547f6e1 及更早版本中存在权限缺失漏洞。由于未实施充分的权限检查,拥有 Overall/Read 权限的攻击者即可访问受限接口,枚举系统中待定和已批准的 Script Security 类路径。该漏洞属于信息泄露类风险,虽然不直接导致代码执行,但泄露的配置信息可能辅助后续攻击。管理员应尽快升级插件以消除隐患。
该漏洞的根源在于 Jenkins Script Security Plugin 对特定 API 端点的访问控制逻辑存在缺陷。在受影响版本中,用于获取 Script Security 类路径(即脚本沙箱白名单)的接口未正确执行权限验证。通常情况下,查看待定和已批准的类路径属于敏感操作,应仅限于具有管理员权限或特定配置权限的用户。然而,由于代码逻辑疏忽,任何拥有 Overall/Read 基础权限的用户均可通过发送构造的 HTTP 请求成功获取这些数据。攻击者利用此漏洞可以探知 Jenkins 脚本解释器的安全边界,了解系统允许访问的 Java 类和方法。这种信息对于构建绕过沙箱限制的恶意脚本至关重要,显著降低了后续攻击的复杂度。