Jenkins Pipeline是一套插件,支持将持续交付管道实施和集成到 Jenkins 中。 Jenkins Pipeline Phoenix AutoTest Plugin 1.3及更早版本存在XML外部实体注入漏洞,远程攻击者可利用该漏洞发送特制的XML文件从Jenkins控制器或服务器端请求伪造中提取机密。
Jenkins Pipeline是一套插件,支持将持续交付管道实施和集成到 Jenkins 中。 Jenkins Pipeline Phoenix AutoTest Plugin 1.3及更早版本存在XML外部实体注入漏洞,远程攻击者可利用该漏洞发送特制的XML文件从Jenkins控制器或服务器端请求伪造中提取机密。