Jenkins ha informado de múltiples vulnerabilidades en los complementos de sus productos, de las cuales se han clasificado 13 con severidad alta, 13 medias y 1 baja.
Jenkins
Jenkins es un servidor de automatización de código abierto que permite a los desarrolladores el mundo para construir, probar e implementar su software de manera confiable.
Jenkins informa que las siguientes versiones contienen correcciones para vulnerabilidades de seguridad:
Además Jenkins anunció problemas de seguridad no resueltos en lo siguientes complementos:
Vulnerabilidades con severidad Alta:
CVE-2020-2269 Vulnerabilidad de Stored XSS en chosen-views-tabbar Plugin
CVE-2020-2262 Vulnerabilidad de Stored XSS en Android Lint Plugin
CVE-2020-2270 Vulnerabilidad de Stored XSS en ClearCase Release Plugin
CVE-2020-2259 Vulnerabilidad de Stored XSS en computer-queue-plugin Plugin
CVE-2020-2265 Vulnerabilidad de Stored XSS en Coverage/Complexity Scatter Plot Plugin
CVE-2020-2264 Vulnerabilidad de Stored XSS en Custom Job Icon Plugin
CVE-2020-2266 Vulnerabilidad de Stored XSS en Description Column Plugin
CVE-2020-2271 Vulnerabilidad de Stored XSS en Locked Files Report Plugin
CVE-2020-2263 Vulnerabilidad de Stored XSS en Radiator View Plugin
CVE-2020-2257 Vulnerabilidad de Stored XSS en Validating String Parameter Plugin
CVE-2020-2276 Vulnerabilidad de ejecución de comandos del sistema en Selection tasks Plugin
CVE-2020-2256 Vulnerabilidad de Stored XSS en upstream cause in Pipeline Maven Integration Plugin
CVE-2020-2261 Vulnerabilidad de ejecución de comandos del sistema operativo en Perfecto Plugin
Se recomienda lo siguiente:
El listado de las CVE se adjunta a continuación:
CVE-2020-2269
CVE-2020-2262
CVE-2020-2270
CVE-2020-2259
CVE-2020-2265
CVE-2020-2264
CVE-2020-2266
CVE-2020-2271
CVE-2020-2263
CVE-2020-2257
CVE-2020-2276
CVE-2020-2256
CVE-2020-2261
CVE-2020-2252
CVE-2020-2253
CVE-2020-2273
CVE-2020-2272
CVE-2020-2267
CVE-2020-2268
CVE-2020-2254
CVE-2020-2255
CVE-2020-2275
CVE-2020-2277
CVE-2020-2278
CVE-2020-2260
CVE-2020-2258
CVE-2020-2274
https://www.jenkins.io/security/advisory/2... |
Producto | Versión |
---|---|
Radiator View Plugin |
1.29 |
Locked Files Report Plugin |
1.6 |
Coverage Complexity Scatter Plot Plugin |
1.1.1 |
chosen views tabbar Plugin |
1.2 |
Mailer Plugin |
1.32 |
Selection tasks Plugin |
1.0 |
Email Extension Plugin |
2.75 |
MongoDB Plugin |
1.3 |
Copy data to workspace Plugin |
1.0 |
Validating String Parameter Plugin |
2.4 |
Perfecto Plugin |
1.17 |
Health Advisor by CloudBees Plugin |
3.2.0 |
ElasTest Plugin |
1.2.1 |
Blue Ocean Plugin |
1.23.2 |
Storable Configs Plugin |
1.0 |
Custom Job Icon Plugin |
0.2 |
computer queue plugin Plugin |
1.5 |
Android Lint Plugin |
2.6 |
Description Column Plugin |
1.3 |
ClearCase Release Plugin |
0.3 |
Pipeline Maven Integration Plugin |
3.9.2 |