تنبيه Jenkins
2711تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 إبريل, 2023
● عالي
2023-5547
الكل
أصدرت Jenkins تحديثًا لمعالجة ثغرة في المنتج التالي:
- Quay.io trigger Plugin
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (Stored XSS)
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Jenkins توضيحًا لهذه التحديثات: