تنبيه Jenkins
2872تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 أغسطس, 2022
● عالي
2022-5153
الكل
أصدرت Jenkins تحديثًا لمعالجة عدد من الثغرات في المنتجات التالية:
- Job Configuration History Plugin
- Kubernetes Continuous Deploy Plugin
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
- تنفيذ برمجيات خبيثة
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Jenkins توضيحًا لهذه التحديثات: