脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
jenkins-email-ext before version 2.57.1 is vulnerable to an Information Exposure. The Email Extension Plugins is able to send emails to a dynamically created list of users based on the changelogs, like authors of SCM changes since the last successful build. This could in some cases result in emails being sent to people who have no user account in Jenkins, and in rare cases even people who were not involved in whatever project was being built, due to some mapping based on the local-part of email addresses.
CVSS情報
N/A
脆弱性タイプ
信息暴露
脆弱性タイトル
CloudBees jenkins-email-ext Email Extension插件安全漏洞
脆弱性説明
CloudBees Jenkins(前称Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。jenkins-email-ext是使用在其中的一个电子邮件插件。 CloudBees jenkins-email-ext 2.57.1之前版本存在安全漏洞。攻击者可利用该漏洞收到来自其他用户的邮件。
CVSS情報
N/A
脆弱性タイプ
N/A