漏洞信息详情

CloudBees Jenkins GitLab Plugin 信任管理问题漏洞

漏洞简介

CloudBees Jenkins(Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具。该产品主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。GitLab Plugin是使用在其中的一个构建触发器,它允许GitLab在推送代码或创建合并请求时触发Jenkins构建。

CloudBees Jenkins GitLab Plugin 1.5.11及之前版本中的GitLabConnectionConfig#doTestConnection表单验证方法存在安全漏洞,该漏洞源于程序缺少权限检测。攻击者可利用该漏洞使其连接到攻击者指定的URL。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://jenkins.io/security/advisory/2019-04-17/

参考网址

来源:jenkins.io

链接:https://jenkins.io/security/advisory/2019-04-17/#SECURITY-1357

来源:BID

链接:http://www.securityfocus.com/bid/108045

来源:jenkins.io

链接:https://jenkins.io/security/advisory/2019-04-17/#SECURITY-1341

来源:jenkins.io

链接:https://jenkins.io/download/

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Jenkins-Plugins-multiple-vulnerabilities-29068

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-10301

来源:www.securityfocus.com

链接:https://www.securityfocus.com/bid/108045

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多