Jenkins: Mehrere Schwachstellen

Jenkins ist ein erweiterbares, webbasiertes Software-System zur kontinuierlichen Integration von Software-Komponenten zu einem vollständigen Anwendungsprogramm.

Kürzlich wurden mehrere Schwachstellen und entsprechende Patches für Jenkins veröffentlicht. Eine der Lücken (CVE-2022-20617) in dem Docker Commons Plugin-in wurde dabei im CVE-System als hoch eingestuft. Angreifer können diese Sicherheitslücke ausnutzen, um eigene Befehle auf dem System mit höheren Rechten auszuführen. Ein weiteres Problem in dem Debian Package Builder Plug-in wurde ebenfalls auf der CVE-Skala als hoch eingeordnet. Ein Angreifer könnte durch Ausnutzen dieses Fehlers ebenfalls Befehle mit höheren Rechten ausführen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben