Podatność: CVE-2014-3681

Cross-site scripting (XSS) w Jenkins przed 1.583 i LTS przed 1.565.3 pozwala atakującemu wstrzyknąć dowolny skrypt HTML poprzez WWW lub nieokreślonych wektorów.


https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-10-01
https://bugzilla.redhat.com/show_bug.cgi?id=1147766
https://access.redhat.com/errata/RHSA-2016:0070
https://exchange.xforce.ibmcloud.com/vulnerabilities/96975
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3681


Komentarz można zostawić jako zarejestrowany użytkownik serwisu, uzyskując dostęp poprzez sieci społecznościowe, konto wordpress lub jako użytkownik anonimowy. Jeśli chcesz zostawić komentarz jako anonimowy użytkownik, zostaniesz powiadomiony e-mailem o możliwej odpowiedzi tylko wtedy, gdy podasz swój adres e-mail (opcjonalnie). Włączenie jakichkolwiek danych do pól komentarza jest całkowicie opcjonalne. Każdy, kto zdecyduje się na wprowadzenie jakichkolwiek danych, akceptuje ich traktowanie w celach związanych z usługą lub w odpowiedzi na komentarz i komunikację, co jest absolutnie konieczne.


Zostaw Komentarz