WID-SEC-2023-0193
[UPDATE] [hoch] Jenkins Plugins: Mehrere Schwachstellen
Veröffentlicht am Tue, 31 Oct 2023 10:07:33 GMT
Ein entfernter, anonymer oder angemeldeter Angreifer kann mehrere Schwachstellen in Jenkins Plugins ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Cross-Site-Scripting-Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0193