Jenkins Security Bulletin: Multiple CVEs (Info Leak, Bypass, Credential Leak, OIDC Auth)
Security Advisory
SA-CORE-2024-10-02
High
Jenkins
Affected:
- Jenkins weekly <= 2.478
- Jenkins LTS <= 2.462.2
- Credentials plugin <= 1380.va_435002fa_924
- OpenID Authentication plugin <= 4.354.v321ce67a_1de8
Fixed in:
- Jenkins weekly 2.479+
- Jenkins LTS 2.462.3+
- Credentials plugin 1380.va_435002fa_924+
- OpenID Authentication plugin 4.354.v321ce67a_1de8+
参照 CVE:
CVE-2024-47807
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 www.jenkins.io 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。