SK-CERT Bezpečnostné varovanie V20210331-03
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.0 Identifikátor Jenkins pluginy – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Jenkins vydala bezpečnostné aktualizácie na svoje pluginy, ktoré opravujú viacero kritických bezpečnostných zraniteľností. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, autentifikovanému útočníkovi prostredníctvom injekcie škodlivého skriptu vykonať škodlivý kód s následkom…

