تحديث Jenkins
2882تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 يوليو, 2020
● عالي
2020-1505
الكل
الوصف:
أصدرت Jenkins تحديثًا لمعالجة عددًا من الثغرات في المنتجات التالية:
- Jenkins weekly
- نسخة 2.244 وما قبل
- Jenkins LTS
- نسخة 2.235.1 وما قبل
- Deployer Framework Plugin
- نسخة 1.2 وما قبل
- Gitlab Authentication Plugin
- نسخة 1.5 وما قبل
- Matrix Authorization Strategy Plugin
- نسخة 2.6.1 وما قبل
- Matrix Project Plugin
- نسخة 1.16 وما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Jenkins توضيحًا لهذا التحديث: