تحديث Jenkins
2972تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 يناير, 2020
● متوسط
2020-805
الكل
الوصف:
أصدرت Jenkins تحديثًا لمعالجة عددًا من الثغرات في الـ deliverables التالية:
- Amazon EC2 Plugin – جميع النسخ إلى نسخة 1.47
- Gitlab Hook Plugin - جميع النسخ إلى نسخة 1.4.2
- Health Advisor by CloudBees - جميع النسخ إلى نسخة 3.0
- Redgate SQL Change Automation - جميع النسخ إلى نسخة 2.0.4
- Robot Framework Plugin - جميع النسخ إلى نسخة 2.0.0
- Sounds Plugin - جميع النسخ إلى نسخة 0.5
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF)).
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Jenkins توضيحًا لهذا التحديث: