GHSA-79h8-7735-v3f9
Dashboard / Vulnerabilities / GHSA-79h8-7735-v3f9
Summary: System command execution vulnerability in Selection tasks Jenkins Plugin
Details: Jenkins Selection tasks Plugin 1.0 and earlier executes a user-specified program on the Jenkins controller, allowing attackers with Job/Configure permission to execute an arbitrary system command on the Jenkins controller as the OS user that the Jenkins process is running as.
References: https://nvd.nist.gov/vuln/detail/CVE-2020-2276, https://github.com/jenkinsci/selection-tasks-plugin, https://www.jenkins.io/security/advisory/2020-09-16/#SECURITY-1967, http://www.openwall.com/lists/oss-security/2020/09/16/3
Affected packages
Package
Name: org.jvnet.hudson.plugins:selection-tasks-plugin
Purl: pkg:maven/org.jvnet.hudson.plugins/selection-tasks-plugin
Affected ranges
Type: ECOSYSTEM
Events:
