概要
Jenkins 2.554以前およびLTS 2.541.2以前において、シンボリックリンクの処理が安全に行われない脆弱性が確認されています。CI/CDパイプラインで広く利用されているJenkinsのため、影響範囲を確認しアップデートを推奨します。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.8 (High) |
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
影響を受けるソフトウェア
- Jenkins 2.554以前
- Jenkins LTS 2.541.2以前
修正バージョンと回避策
最新版のJenkinsにアップデートを推奨します。
関連リンク
データソース: NVD (NIST)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
