VDB

CNVD-2016-01412

CNVD-2016-01412 PUBLISHED

CloudBees Jenkins CI是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。LTS是CloudBees Jenkins CI的一个长期支持版本。 CloudBees Jenkins CI和LTS存在安全漏洞,允许攻击者可通过向API端点发送特制的XML文件执行任意代码。

Timeline

  • Feb 26, 2016 CVE ID Reserved
  • Mar 3, 2016 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›