CNNVD-ID编号 | CNNVD-202403-526 |
CVE编号 | CVE-2024-28155 |
发布时间 | 2024-03-06 |
更新时间 | 2024-03-07 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Jenkins |
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 Jenkins AppSpider Plugin 1.0.16 版本之前存在安全漏洞,该漏洞源于不会在多个 HTTP 端点中执行权限检查,从而允许具有总体/读取权限的攻击者获取有关可用扫描配置名称、引擎组名称和客户端名称的信息。
来源:www.jenkins.io
链接:https://www.jenkins.io/security/advisory/2024-03-06/#SECURITY-3144
CNNVD