WID-SEC-2022-1804
[UPDATE] [hoch] Jenkins Plugins: Mehrere Schwachstellen
Veröffentlicht am Tue, 31 Oct 2023 10:07:38 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Jenkins Plugins ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-1804