تحديث Jenkins
2902تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 أغسطس, 2020
● عالي
2020-1640
الكل
الوصف:
أصدرت Jenkins تحديثًا لمعالجة عددًا من الثغرات في المنتجات التالية:
- Jenkins weekly up to and including 2.251
- Jenkins LTS up to and including 2.235.3
- Email Extension Plugin up to and including 2.73
- Flaky Test Handler Plugin up to and including 1.0.4
- Pipeline Maven Integration Plugin up to and including 3.8.2
- Yet Another Build Visualizer Plugin up to and including 1.11
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Jenkins توضيحًا لهذا التحديث: