تنبيه Jenkins
7600تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
20 سبتمبر, 2023
● عالي
2023-5802
الكل
الوصف:
أصدرت Jenkins عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Jenkins weekly up to and including 2.423
- Jenkins LTS up to and including 2.414.1
- Build Failure Analyzer Plugin up to and including 2.4.1
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ تعليمات برمجية
- هجمة البرمجة عبر المواقع (XSS)
الاجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Jenkins توضيحًا لهذه التحديثات: