CloudBees Jenkins Health Advisor by CloudBees Plugin 3.0及之前版本中存在跨站请求伪造漏洞,该漏洞源于没有正确验证用户输入。远程攻击者可借助特制HTTP请求利用该漏洞将带有固定内容的电子邮件发送给指定的收件人。
CloudBees Jenkins Health Advisor by CloudBees Plugin 3.0及之前版本中存在跨站请求伪造漏洞,该漏洞源于没有正确验证用户输入。远程攻击者可借助特制HTTP请求利用该漏洞将带有固定内容的电子邮件发送给指定的收件人。