CloudBees Jenkins 跨站请求伪造漏洞

漏洞信息详情

CloudBees Jenkins 跨站请求伪造漏洞

漏洞简介

CloudBees Jenkins是美国CloudBees公司的一款基于Java开发的开源的、可持续集成的自动化服务器,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。LTS(Long-Term Support)是CloudBees Jenkins的一个长期支持版本。Enterprise是CloudBees Jenkins的一个企业版本。

CloudBees Jenkins 1.513及之前的版本,LTS 1.509版本,Enterprise 1.466和1.480版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行任意代码或将二进制文件部署到Maven资源库。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-05-02.cb

参考网址

来源:www.cloudbees.com

链接:http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-05-02.cb

来源:OSVDB

名称:92981

链接:http://osvdb.org/92981

来源:SECUNIA

名称:53286

链接:http://secunia.com/advisories/53286

来源: BID

名称: 59631

链接:http://www.securityfocus.com/bid/59631

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享