Jenkins 2.274 e precedenti, LTS 2.263.1 e precedenti permette di leggere file arbitrari che utilizzano il browser di file per le aree di lavoro e manufatti archiviati seguendo i link simbolici.
https://www.jenkins.io/security/advisory/2021-01-13/#SECURITY-1452
https://www.jenkins.io/security/advisory/2021-01-13/#SECURITY-1452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21602