Jenkins تنبيه
2142تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 يوليو, 2023
● عالي
2023-5670
الكل
أصدرت Jenkins تحديثًا لمعالجة ثغرات في المنتجات التالية:
- External Monitor Job Type Plugin
- OpenShift Login Plugin
- mabl Plugin
- Pipeline restFul API Plugin
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز حماية (CSRF)
- حقن XML External Entity (XXE)
- الاستيلاء على حساب المستخدم
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Jenkins توضيحًا لهذه التحديثات: