Jenkins多个HTML注入漏洞(CVE-2017-17383)

Jenkins多个HTML注入漏洞(CVE-2017-17383)


发布日期:2017-12-01
更新日期:2017-12-13

受影响系统:

Jenkins jenkins <= 2.93

描述:


BUGTRAQ  ID: 102130
CVE(CAN) ID: CVE-2017-17383

Jenkins是一个用Java编写的开源的持续集成工具。

Jenkins <= 2.93版本在实现上存在安全漏洞,可使远程管理员通过作业配置表内构造的工具名称,执行跨站脚本攻击。

<*来源:Dhiraj Datar
  *>

建议:


厂商补丁:

Jenkins
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://jenkins-ci.org/
https://jenkins.io/security/advisory/2017-12-05/

Jenkins 的详细介绍:请点这里
Jenkins 的下载地址:请点这里

相关推荐