تنبيه Jenkins
1994تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
6 سبتمبر, 2023
● عالي
2023-5776
الكل
أصدرت Jenkins عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- jobConfigHistory Plugin
- qualys-cs Plugin
- ivy Plugin
- tap Plugin
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (XSS)
- اجتياز المسار
- حقن XML External Entity (XXE)
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Jenkins توضيحًا لهذه التحديثات: