تحديث Jenkins
2987تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 إبريل, 2020
● متوسط
2020-1116
الكل
الوصف:
أصدرت Jenkins تحديثًا لمعالجة عددًا من الثغرات في المنتجات التالية:
- AWSEB Deployment Plugin
- نسخة 0.3.19 وما قبل
- Code Coverage API Plugin
- نسخة 1.1.4 وما قبل
- FitNesse Plugin
- نسخة 1.31 وما قبل
- Gatling Plugin
- نسخة 1.2.7 وما قبل
- useMango Runner Plugin
- نسخة 1.4 وما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرات بتنفيذ هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)) .
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Jenkins توضيحًا لهذا التحديث: