| CNNVD-ID编号 | CNNVD-202401-2202 |
| CVE编号 | CVE-2024-23898 |
| 发布时间 | 2024-01-24 |
| 更新时间 | 2024-01-25 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | Jenkins |
Jenkins是Jenkins开源的一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。 Jenkins 2.217版本至2.441版本、LTS 2.222.1版本至2.426.2版本存在安全漏洞,该漏洞源于不会对通过CLI WebSocket端点发出的请求执行源验证,导致跨站劫持漏洞,从而允许攻击者在Jenkins控制器上执行CLI命令。
来源:www.jenkins.io
链接:https://www.jenkins.io/security/advisory/2024-01-24/#SECURITY-3315
来源:www.openwall.com
CNNVD