Jenkins et 2,274 plus tôt, LTS 2.263.1 et permet aux pirates plus tôt avec la permission de créer ou configurer divers objets pour injecter du contenu dans Old conçu Data Monitor que les résultats dans l’instanciation des objets potentiellement dangereux une fois mis au rebut par un administrateur.
https://www.jenkins.io/security/advisory/2021-01-13/#SECURITY-1923
https://www.jenkins.io/security/advisory/2021-01-13/#SECURITY-1923
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21604