Jenkins Pipeline是一套插件,支持将持续交付管道实施和集成到 Jenkins 中。 Jenkins Pipeline Phoenix AutoTest Plugin 1.3及更早版本存在访问控制错误漏洞,该漏洞源于该插件未在多个 HTTP端点中执行权限检查,具有总体/读取权限的攻击者可利用该漏洞枚举存储在Jenkins中的凭据的凭据 ID。
Jenkins Pipeline是一套插件,支持将持续交付管道实施和集成到 Jenkins 中。 Jenkins Pipeline Phoenix AutoTest Plugin 1.3及更早版本存在访问控制错误漏洞,该漏洞源于该插件未在多个 HTTP端点中执行权限检查,具有总体/读取权限的攻击者可利用该漏洞枚举存储在Jenkins中的凭据的凭据 ID。