| CNNVD-ID编号 | CNNVD-202401-2201 |
| CVE编号 | CVE-2024-23900 |
| 发布时间 | 2024-01-24 |
| 更新时间 | 2024-01-25 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | Jenkins |
Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins Plugin Matrix Project 822.v01b_8c85d16d2版本及之前版本存在安全漏洞,该漏洞源于不会清理多配置项目的用户定义轴名称,从而允许具有 Item/Configure 权限的攻击者在 Jenkins 控制器文件系统上创建或替换攻击者无法控制的内容的任何 config.xml 文件。
来源:www.jenkins.io
链接:https://www.jenkins.io/security/advisory/2024-01-24/#SECURITY-3289
来源:www.openwall.com
CNNVD