Описание
Уязвимость jenkins
Наименование уязвимого пакета
jenkins
Пакет обновления
jenkins-0:2.528.3-1.el7.noarch
Версия уязвимого пакета младше
2.528.3
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) jenkins Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
23.12.2025
CVE-2025-67639
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в jenkins связанная с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить csrf-атаку
3.5 Low
CVSS3
3.3 Low
CVSS2