Una vulnerabilità cross-site scripting esiste in Jenkins 2.132 e precedenti, 2.121.1 e precedenti in BuildTimelineWidget.java, BuildTimelineWidget / control.jelly che consente agli aggressori di lavoro / Configurare il permesso di definire JavaScript che dovrebbe essere eseguito nel browser di un altro utente quando quell’altra utente esegue alcune azioni dell’interfaccia utente. |
https://jenkins.io/security/advisory/2018-07-18/#SECURITY-944 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1999005 |
Vulnerabilità: CVE-2018-1999005
