漏洞标题
N/A
漏洞描述信息
在Jenkins 2.3 之前和 LTS 1.651.2 之前, Jenkins 中的 API URL 为 computer/(master)/api/xml,允许远程登录的具有扩展读取权限的用户在主节点上通过未指定的向量获取有关全局配置的敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The API URL computer/(master)/api/xml in Jenkins before 2.3 and LTS before 1.651.2 allows remote authenticated users with extended read permission for the master node to obtain sensitive information about the global configuration via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CloudBees Jenkins CI和Jenkins LTS 安全漏洞
漏洞描述信息
CloudBees Jenkins是美国CloudBees公司的一款基于Java开发的开源的、可持续集成的自动化服务器,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。LTS(Long-Term Support)是CloudBees Jenkins的一个长期支持版本。 CloudBees Jenkins CI 2.2及之前版本和Jenkins LTS 1.651.1及之前版本的/computer/(master)/api/xml API URL中存在安全漏洞。远程攻击者可利用该漏洞以‘ex
CVSS信息
N/A
漏洞类别
信息泄露