تنبيه Jenkins
2120تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
26 يوليو, 2023
● عالي
2023-5691
الكل
الوصف:
أصدرت Jenkins عدّة تحديثات لمعالجة ثغرة في المنتجات التالية:
- Jenkins 2.415 and earlier
- Jenkins LTS 2.401.2 and earlier
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (XSS)
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Jenkins توضيحًا لهذه التحديثات: