Una vulnerabilità percorso attraversamento esiste nel framework web cucitrice utilizzata da Jenkins 2.145 e precedenti, LTS 2.138.1 e precedenti in core / src / main / java / org / kohsuke / cucitrice / Facet.java, scanalato / src / main / java / org / kohsuke / cucitrice / gelatina / scanalato / GroovyFacet.java, gelatina / src / main / java / org / kohsuke / cucitrice / gelatina / JellyFacet.java, jruby / src / main / java / org / kohsuke / cucitrice / gelatina / jruby / JRubyFacet.java, jsp / src / main / java / org / kohsuke / cucitrice / jsp / JSPFacet.java che consente agli aggressori di rendering oggetti routing utilizzando qualsiasi vista Jenkins, esponendo informazioni interne tali oggetti non destinati ad essere visti, tale rappresentazione il loro toString ().
https://jenkins.io/security/advisory/2018-10-10/#SECURITY-867
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000997