Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins vRealize Orchestrator Plugin 3.0及之前版本存在跨站请求伪造漏洞,该漏洞源于插件未能在HTTP端点中进行权限检查。攻击者可利用该漏洞发送HTTP POST请求实现跨站请求伪造攻击。
Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins vRealize Orchestrator Plugin 3.0及之前版本存在跨站请求伪造漏洞,该漏洞源于插件未能在HTTP端点中进行权限检查。攻击者可利用该漏洞发送HTTP POST请求实现跨站请求伪造攻击。