Jenkins Android Lint Plugin 2.5 e precedenti processi di XML entità esterne nei file analizza come parte del processo di generazione, permettendo attaccanti con autorizzazioni utente a Jenkins a segreti estratto dal master Jenkins, eseguire la richiesta lato server contraffazione o denial-of-service attacchi.
https://jenkins.io/security/advisory/2018-02-05/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000055