Titre | Vulnérabilités dans les produits Jenkins |
Numéro de Référence | Numéro de Référence 51222811/24 |
Date de publication | Date de publication 28 novembre 2024 |
Niveau de Risque | Niveau de Risque Important |
Niveau d'Impact | Niveau d'Impact Important |
Filesystem List Parameter Plugin version antérieure à 0.0.15
Jenkins weekly version antérieure à 2.487
Jenkins LTS version antérieure à 2.479.2
Simple Queue Plugin version antérieure à 1.4.5
CVE-2024-47855 CVE-2024-54003 CVE-2024-54004
Jenkins a publié un avis de sécurité corrigeant de multiples vulnérabilités affectant les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de contourner la politique de sécurité, d'exécuter des scripts malveillants ou de causer un déni de service.
Veuillez se référer au bulletin de sécurité Jenkins du 27 Novembre 2024.
Atteinte à l’intégrité des données
Exécution du code arbitraire
Déni de service
Contournement de la politique de sécurité
Bulletin de sécurité Jenkins du 27 Novembre 2024:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved