Jenkins Plugins: Mehrere Schwachstellen
Ein entfernter, anonymer oder angemeldeter Angreifer kann mehrere Schwachstellen in Jenkins Plugins ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Cross-Site-Scripting-Angriff durchzuführen.
Quelle:
BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)
Link: