Cloudbees Jenkins(Hudson Labs)是美国CloudBees(Cloudbees)公司的一套基于Java开发的持续集成工具。该产品主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。 Jenkins 2.274版本及之前存在跨站脚本漏洞,该漏洞源于程序没有对URL呈现作为查询参数传递的标记的格式化预览实现任何限制,攻击者可利用该漏洞获取敏感信息。以下设备或型号存在漏洞:Jenkins 2.274版本及之前、LTS 2.263.1版本及之前。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Jenkins project | Jenkins | unspecified ~ 2.274 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-21613 | CloudBees Jenkins TICS Plugin 跨站脚本漏洞 | |
| CVE-2021-21614 | Cloudbees Jenkins 信息泄露漏洞 | |
| CVE-2021-21612 | Cloudbees Jenkins TraceTronic ECU-TEST Plugin 信息泄露漏洞 | |
| CVE-2021-21610 | Cloudbees Jenkins 跨站脚本漏洞 | |
| CVE-2021-21609 | Cloudbees Jenkins 授权问题漏洞 | |
| CVE-2021-21607 | Cloudbees Jenkins 授权问题漏洞 | |
| CVE-2021-21608 | Cloudbees Jenkins 跨站脚本漏洞 | |
| CVE-2021-21605 | Jenkins 路径遍历漏洞 | |
| CVE-2021-21606 | Cloudbees Jenkins 输入验证错误漏洞 | |
| CVE-2021-21604 | Cloudbees Jenkins 代码问题漏洞 | |
| CVE-2021-21602 | Cloudbees Jenkins 后置链接漏洞 | |
| CVE-2021-21603 | Cloudbees Jenkins 跨站脚本漏洞 |
暂无评论