Jenkins Plugins JaCoCo 安全漏洞
- CNNVD編號(hào):CNNVD-202303-1815
- 危害等級(jí): 中危
- CVE編號(hào):CNNVD-202303-1815
- 漏洞類型: 其他
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:國家信息安全漏洞庫
- 發(fā)布時(shí)間:2023-03-24
- 更新時(shí)間:2023-03-24
漏洞簡介
Jenkins和Jenkins Plugin都是Jenkins開源的產(chǎn)品。Jenkins是一個(gè)應(yīng)用軟件。一個(gè)開源自動(dòng)化服務(wù)器Jenkins提供了數(shù)百個(gè)插件來支持構(gòu)建,部署和自動(dòng)化任何項(xiàng)目。Jenkins Plugin是一個(gè)應(yīng)用軟件。
Jenkins Plugins JaCoCo3.3.2及之前版本存在安全漏洞,該漏洞源于存在存儲(chǔ)型跨站腳本(XSS)漏洞。
漏洞公示
暫無
參考網(wǎng)站
來源:www.auscert.org.au
鏈接: https://www.auscert.org.au/bulletins/ESB-2023.1710
受影響實(shí)體
暫無
補(bǔ)丁
https://www.jenkins.io/security/advisory/2023-03-21/#SECURITY-3061