Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
Jenkins — Jenkins Stapler Web Framework
- Added to KEV catalog
- 10 February 2022
- Federal remediation due date
- 10 August 2022
- Weakness classification (CWE)
- CWE-502
CISA Description
A code execution vulnerability exists in the Stapler web framework used by Jenkins
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2018-1000861
More Jenkins Vulnerabilities
Jenkins Remote Code Execution Vulnerability
Jenkins Command Line Interface (CLI) Path Traversal Vulnerability
Jenkins User Interface (UI) Information Disclosure Vulnerability
Jenkins Script Security Plugin Sandbox Bypass Vulnerability
Jenkins Matrix Project Plugin Remote Code Execution Vulnerability
Is this vulnerability present in your environment?
CRS delivers independent VAPT assessments that identify exactly which known-exploited vulnerabilities exist in your network, applications, and infrastructure.
Explore VAPT Services







