首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Jenkins发布9月安全更新通告,披露多个安全漏洞,腾讯T-Sec Web应用防火墙已支持防御

Failure Analyzer Plugin Cadence vManager Plugin database Plugin Git Parameter Plugin JSGames Plugin Klocwork...Foundation Server Plugin Valgrind Plugin 其中以下漏洞定义为高危: CVE-2020-2248(JSGames Plugin XSS漏洞) CVE-2020-2247(Klocwork...Klocwork Analysis Plugin中的XXE漏洞(CVE-2020-2247) Klocwork Analysis Plugin 2020.2.1和更早版本没有配置其XML解析器来防止XML...这使用户能够控制Klocwork插件解析器的输入文件,使Jenkins解析使用外部实体从Jenkins控制器或服务器端请求伪造中提取机密的制作好的文件。截至本公告发布之时,尚无修复程序。...3.1.4 SoapUI Pro Functional Testing Plugin should be updated to version 1.4 等待修补版本 JSGames Plugin Klocwork

89340
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Jenkins发布9月安全更新通告,披露多个安全漏洞,腾讯T-Sec Web应用防火墙已支持防御

    Failure Analyzer Plugin Cadence vManager Plugin database Plugin Git Parameter Plugin JSGames Plugin Klocwork...Foundation Server Plugin Valgrind Plugin 其中以下漏洞定义为高危: CVE-2020-2248(JSGames Plugin XSS漏洞) CVE-2020-2247(Klocwork...Klocwork Analysis Plugin中的XXE漏洞(CVE-2020-2247) Klocwork Analysis Plugin 2020.2.1和更早版本没有配置其XML解析器来防止XML...这使用户能够控制Klocwork插件解析器的输入文件,使Jenkins解析使用外部实体从Jenkins控制器或服务器端请求伪造中提取机密的制作好的文件。截至本公告发布之时,尚无修复程序。...vManager Plugin <= 3.0.4 database Plugin <= 1.6 Git Parameter Plugin <= 0.9.12 JSGames Plugin <= 0.2 Klocwork

    90620
    领券