漏洞信息
# N/A
## 漏洞概述
Jenkins HTML Publisher Plugin 425及之前版本在发布HTML报告的构建后步骤中,显示的日志信息包含归档文件的绝对路径,从而泄露了Jenkins控制器文件系统的相关信息。
## 影响版本
- Jenkins HTML Publisher Plugin 425及之前版本
## 漏洞细节
插件在构建日志中显示了归档期间文件的绝对路径,攻击者可以通过查看构建日志获取关于Jenkins控制器文件系统的敏感信息。
## 影响
攻击者能够通过分析构建日志中的绝对路径获得关于Jenkins文件系统的敏感信息,从而可能进一步进行其他攻击或信息收集。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Jenkins HTML Publisher Plugin 425 and earlier displays log messages that include the absolute paths of files archived during the Publish HTML reports post-build step, exposing information about the Jenkins controller file system in the build log.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Jenkins plugin HTML Publisher 安全漏洞
漏洞描述信息
Jenkins和Jenkins plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins plugin是一个应用软件插件。 Jenkins plugin HTML Publisher 425之前版本存在安全漏洞,该漏洞源于日志显示绝对路径,可能导致信息泄露。
CVSS信息
N/A
漏洞类别
其他