CloudBees Jenkins 跨站脚本漏洞

漏洞信息详情

CloudBees Jenkins 跨站脚本漏洞

漏洞简介

CloudBees Jenkins(前称Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。

CloudBees Jenkins中存在跨站脚本漏洞。远程攻击者可利用该漏洞以写权限注入任意Web脚本或HTML。以下版本受到影响:CloudBees Jenkins 1.514之前的版本,LTS1.509.1之前的版本,Enterprise 1.466.14.1之前的1.466.x版本,1.480.4.1之前的1.480.x版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-05-02.cb

参考网址

来源: XF

名称: jenkins-cve20132033-xss(84004)

链接:http://xforce.iss.net/xforce/xfdb/84004

来源: www.cloudbees.com

链接:http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-05-02.cb

来源: OSVDB

名称: 92982

链接:http://osvdb.org/92982

来源:SECUNIA

名称:53286

链接:http://secunia.com/advisories/53286

来源: BID

名称: 59634

链接:http://www.securityfocus.com/bid/59634

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享