تنبيه Jenkins
7701تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
25 أكتوبر, 2023
● عالي
2023-5868
الكل
أصدرت Jenkins عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- GitHub Plugin
- CloudBees CD Plugin
- Edgewall Trac Plugin
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبرالمواقع (XSS)
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Jenkins توضيحًا لهذه التحديثات: