Una vulnerabilità sandbox bypass esiste in tubazioni: Groovy Plugin 2.59 e precedenti in groove-sandbox / src / main / java / org / kohsuke / scanalato / sandbox / SandboxTransformer.java, scanalato-cps / lib / src / main / java / com / CloudBees / Groovy / cps / SandboxCpsTransformer.java che consente agli aggressori di lavoro / Configurare il permesso, o gli aggressori non autorizzate con SCM commettere privilegi e le tubazioni corrispondenti sulla base di Jenkinsfiles istituito nel Jenkins, di eseguire codice arbitrario sul master JVM Jenkins
https://jenkins.io/security/advisory/2018-10-29/#SECURITY-1186
https://access.redhat.com/errata/RHBA-2019:0326
https://access.redhat.com/errata/RHBA-2019:0327
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000866