CVE-2023-27898
Jenkins 2.270 حتى 2.393 (شاملًا)، وLTS 2.277.1 حتى 2.375.3 (شاملًا) لا يقوم بتشفير إصدار Jenkins الذي يعتمد عليه المكوّن الإضافي عند عرض رسالة الخطأ التي توضح...
- تم النشر
- 08/03/2023
- محدث
- 28/02/2025
- تخصيص CNA
- jenkins
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Jenkins 2.270 حتى 2.393 (شاملًا)، وLTS 2.277.1 حتى 2.375.3 (شاملًا) لا يقوم بتشفير إصدار Jenkins الذي يعتمد عليه المكوّن الإضافي عند عرض رسالة الخطأ التي توضح عدم توافقه مع الإصدار الحالي من Jenkins، مما يؤدي إلى ثغرة تخزينية من نوع البرمجة النصية عبر المواقع (XSS) قابلة للاستغلال من قبل المهاجمين القادرين على توفير مكوّنات إضافية لمواقع التحديث المكوّنة وعرض هذه الرسالة بواسطة مثيلات Jenkins.
المصادر
1- pwn_jenkinsاستغلال
ملاحظات حول مهاجمة خوادم Jenkins
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.