ASA-2018-00013 – Jenkins: Sandbox Bypass nos plugins Script Security e Pipeline Groovy

A biblioteca Groovy Sandbox usada pelos plugins Script Security e Pipeline Groovy não aplicavam restrições de sandbox para finalizar métodos. Isto pode permitir que construtores e métodos arbitrários sejam executados e realizado o bypass da proteção da sandbox. Finalizar métodos agora são proibidos em classes sujeitas a segurança da sandbox. Scripts que executem em sandboxes podem começar a falhar devido a esse recurso da linguagem.