Alvorlige sårbarheder i Plugins til Jenkins
Alvorlige sårbarheder i Plugins til Jenkins
Den 29. okt. 2025 udgav Jenkins sin "Security Advisory" for oktober. I denne er der observeret flere alvorlige sårbarheder i diverse plugins til Jenkins.
DKCERT fremhæver Azure CLI, SAML & JDepend plugins.
De berørte systemer er:
- Jenkins Azure CLI Plugin - 0 ≤0.9
- Jenkins SAML Plugin - 0 ≤4.583.vc68232f7018a_
- Jenkins JDepend Plugin - 0 ≤1.3.1
EUVD-2025-36658 / CVE-2025-64140