「Jenkins」の脆弱性情報
«
‹
7
›
»
CVSS v2
6.8
CVSS v3
8.1
更新日 : 2018/02/26 04:43
Jenkinsの脆弱性情報
Jenkins には、競合状態に関する脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4
CVSS v3
4.3
更新日 : 2018/02/23 05:24
Jenkinsの脆弱性情報
Jenkins には、パーミッションに関する脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4
CVSS v3
4.3
更新日 : 2018/02/23 05:24
Jenkinsの脆弱性情報
Jenkins には、情報漏えいに関する脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
5.9
更新日 : 2018/02/23 05:24
Jenkinsの脆弱性情報
Jenkins には、証明書検証に関する脆弱性が存在します。 本脆弱性は、CVE-2012-6153 と関連する問題です。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4
CVSS v3
4.3
更新日 : 2018/02/23 05:24
Jenkinsの脆弱性情報
Jenkins には、情報漏えいに関する脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2018/02/23 05:24
Jenkinsの脆弱性情報
Jenkins には、入力確認に関する脆弱性が存在します。 本脆弱性は、CVE-2016-3092 と関連する問題です。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
9
CVSS v3
8.8
更新日 : 2018/02/23 05:24
Jenkinsの脆弱性情報
Jenkins には、OS コマンドインジェクションの脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
3.5
CVSS v3
4.8
更新日 : 2018/02/23 05:24
Jenkinsの脆弱性情報
Jenkins には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4.9
CVSS v3
7.3
更新日 : 2018/02/23 05:24
Jenkinsの脆弱性情報
Jenkins には、入力確認に関する脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
3.5
CVSS v3
4.7
更新日 : 2018/01/11 08:01
Jenkinsの脆弱性情報
Jenkins には、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を SECURITY-624 として公開しています。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
5
CVSS v3
9.8
更新日 : 2017/08/14 07:53
Jenkinsの脆弱性情報
Jenkins の re-key 管理モニターには、情報漏えいに関する脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/01/30 03:19
Jenkinsの脆弱性情報
Jenkins の remoting モジュールには、任意のコードを実行される脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4
CVSS v3
4.3
更新日 : 2016/08/31 03:26
Jenkinsの脆弱性情報
Jenkins の API URL computer/(master)/api/xml には、グローバル設定に関する重要な情報を取得される脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
5.8
CVSS v3
7.4
更新日 : 2016/08/31 03:25
Jenkinsの脆弱性情報
CloudBees Jenkins には、オープンリダイレクトの脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http…
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
5
CVSS v3
4.3
更新日 : 2016/08/31 03:25
Jenkinsの脆弱性情報
CloudBees Jenkins には、アップデートサイトのメタデータのアップデートを誘発される脆弱性が存在します。 本脆弱性は、DNS キャッシュポイズニングと組み合わされることで、サービス運用妨害 (サービス中断) …
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4
CVSS v3
6.5
更新日 : 2016/08/31 03:25
Jenkinsの脆弱性情報
CloudBees Jenkins には、重要なパスワード情報を取得される脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4
CVSS v3
4.3
更新日 : 2016/08/31 03:24
Jenkinsの脆弱性情報
CloudBees Jenkins には、重要なプラグインのインストール情報を取得される脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4
CVSS v3
4.3
更新日 : 2016/08/31 03:24
Jenkinsの脆弱性情報
CloudBees Jenkins には、サービス運用妨害 (ログイン不可) 状態にされる脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4
CVSS v3
6.5
更新日 : 2016/08/31 03:23
Jenkinsの脆弱性情報
CloudBees Jenkins には、任意の build パラメータをビルド環境に挿入される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/da…
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
9
CVSS v3
8.8
更新日 : 2016/08/29 09:18
Jenkinsの脆弱性情報
Jenkins の不特定の API エンドポイントには、XStream および groovy.util.Expando に関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2016/08/29 09:17
Jenkinsの脆弱性情報
Jenkins は、CSRF トークンを検証する定数時間アルゴリズムを使用しないため、CSRF 保護メカニズムを回避される脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
5
CVSS v3
5.3
更新日 : 2016/08/29 09:16
Jenkinsの脆弱性情報
Jenkins は、API トークンを検証する定数時間アルゴリズムを使用しないため、API トークンを特定される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機…
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
6.1
更新日 : 2016/08/29 09:16
Jenkinsの脆弱性情報
Jenkins の CLI コマンドのドキュメンテーションには、CRLF インジェクションの脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
10
CVSS v3
9.8
更新日 : 2016/08/29 09:15
Jenkinsの脆弱性情報
Jenkins のリモーティングモジュールには、任意のコードを実行される脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
7.6
CVSS v3
-
更新日 : 2016/03/07 07:33
Jenkinsの脆弱性情報
CloudBees Jenkins の Plugins Manager は、アップデートサイトのデータ内で参照されるプラグインファイルのチェックサムを検証しないため、任意のコードを実行される脆弱性が存在します。 補足情報 : CWE によ…
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2016/03/03 07:50
Jenkinsの脆弱性情報
CloudBees Jenkins には、CSRF 保護メカニズムを回避される脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2016/03/03 07:50
Jenkinsの脆弱性情報
CloudBees Jenkins には、クロスサイトリクエストフォージェリの脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
3.5
CVSS v3
-
更新日 : 2016/03/03 07:50
Jenkinsの脆弱性情報
CloudBees Jenkins には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2016/02/04 07:52
Jenkinsの脆弱性情報
CloudBees Jenkins のスレーブの overview ページには、クロスサイトスクリプティングの脆弱性が存在します。
>> 「Jenkins」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2016/02/04 07:52
Jenkinsの脆弱性情報
CloudBees Jenkins には、スレーブからマスターへのアクセス (slave-to-master access) 制限を回避される脆弱性が存在します。 本脆弱性は、CVE-2014-3665 に対する修正が不十分だったことによる脆弱性です。 …
>> 「Jenkins」の脆弱性情報一覧
«
‹
7
›
»
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年5月
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月