Jenkins Kanboard Plugin 1.5.10及之前版本中的KanboardGlobalConfiguration.java文件存在服务器端请求伪造漏洞。攻击者可利用该漏洞向其指定的的URL提交GET请求。