Összefoglaló
A Jenkins egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amit kihasználva hozzáférést lehet szerezni a titkosító mester kulcshoz, illetve tetszőleges kódot lehet végrehajtani vagy tetszőleges felhasználót lehet megszemélyesíteni.
A sérülékenységet az 1.497 és 1.480.2 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: wiki.jenkins-ci.org
Gyártói referencia: jenkins-ci.org
CVE-2013-0158 - NVD CVE-2013-0158
SECUNIA 51712
