Titre | Vulnérabilités critiques affectant des produits Jenkins |
Numéro de Référence | Numéro de Référence 45802601/24 |
Date de publication | Date de publication 26 janvier 2024 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
CVE-2023-6147 CVE-2023-6148 CVE-2024-23897 CVE-2024-23898 CVE-2024-23899 CVE-2024-23900 CVE-2024-23901 CVE-2024-23902 CVE-2024-23903 CVE-2024-23904 CVE-2024-23905
Jenkins annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités, identifiée par «CVE-2024-23897 » est critique et pourrait être activement exploitée. L'exploitation de ces vulnérabilités peut permettre à un attaquant distant d’injecter du code dans une page, d’accéder à des informations confidentielles ou de contourner des mesures de sécurité.
Veuillez se référer au bulletin de sécurité de Jenkis pour mettre à jour votre produit.
Bulletin de sécurité de Jenkins :
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved