Jenkins plugins 多個漏洞 (2026-09-02)

high Nessus Plugin ID 342361

概要

遠端 Web 伺服器上執行的應用程式受到多個弱點的影響

說明

根據其自我報告的版本號碼,遠端 Web 伺服器上執行的 Jenkins plugin 版本受到多個弱點影響:

- Jenkins 可自訂標頭外掛程式 295.v2544b_ca_19b_97 及更早版本允許透過裝訂器資料繫結覆寫外掛程式的外觀設定,允許攻擊者設定包含內嵌 JavaScript 的自訂 SVG 圖示,從而導致儲存的跨網站指令碼 (XSS) 漏洞。
(CVE-2026-84673)

- Jenkins SAML 外掛程式4.618.v441a_27fa_46d2和更早版本允許透過裝訂器資料繫結覆寫 SAML 身分識別提供者中繼資料檔案,攻擊者可將其替換為攻擊者控制的內容,並以任何使用者身分進行驗證。(CVE-2026-84668)

- Jenkins Microsoft Entra ID (先前稱為 Azure AD) 外掛程式710.v0b_ff8e9cc2d2和更早版本會同時使用群組的唯一物件識別碼及其顯示名稱來授與 Entra 群組權限,讓能夠建立具有衝突顯示名稱的 Entra 群組的攻擊者取得為特權群組設定的權限。(CVE-2026-84672)

- Jenkins XebiaLabs XL Deploy Plugin 26.1.0 和更早版本中缺少權限檢查,允許具有「整體/讀取」權限的攻擊者列舉儲存在 Jenkins 中的憑證的憑證 ID。(CVE-2026-84674)

- Jenkins 參數化遠端觸發程式外掛程式 3.2.2 和舊版會將未加密的權杖儲存在 Jenkins 控制器上的工作config.xml檔案中,具有項目/延伸讀取權限或 Jenkins 控制器檔案系統存取權的使用者可檢視這些權杖。(CVE-2026-84676)

- Jenkins update-center2 3.18.3 和更早版本不會逸出外掛程式下載索引頁面上的外掛程式提供的值 (外掛程式名稱、描述和版本中繼資料),導致已儲存的跨網站指令碼 (XSS) 弱點可供攻擊者惡意利用,從而提供外掛程式進行託管。
(CVE-2026-84677)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

將 Jenkins plugin 更新至下列版本:
- Allure Plugin 版本 2.36.0 或更新版本
- 可自訂標頭外掛程式至 330.v8a_8d87511ea_1 或更新版本
- 檔案參數外掛程式至 433.va_0b_80359d54d 版或更新版本
- GitLab 外掛程式至 1.9.182144.vc1c369226a_52 版或更新版本
- 工作組態歷程記錄外掛程式至 1380.v762185b_9a_793 版或更新版本
- LDAP 外掛程式至 825.v2fca_37dd5b_cb_ 版或更新版本
- Microsoft Entra ID (先前稱為 Azure AD) 外掛程式至 711.v34046f788fd7 版或更新版本
- 參數化遠端觸發程式外掛程式:請參閱廠商公告
- 效能外掛程式至 1017.v9e9f7b_b_b_c5e7 版或更新版本
- 管線:將步驟外掛程式建置至 601.v6d4c6d1a_9dc7 版或更新版本
- 管線:Groovy Libraries 外掛程式至 805.va_fc79344957d 版或更新版本
- SAML 外掛程式至 4.623.v7875d61cd9f5 或更新版本
- 指令碼安全性外掛程式至 1415.v9a_f9b_3a_c253d 版或更新版本
- SonarQube 掃描器外掛程式至版本 2.19.0 或更新版本
- ThinBackup 外掛程式至版本 2.1.5 或更新版本
- TICS 外掛程式至版本 2026.1.0 或更新版本
- XebiaLabs XL 將外掛程式部署至版本 26.3.0 或更新版本

請參閱廠商公告以獲得詳細資料。

另請參閱

https://jenkins.io/security/advisory/2026-09-02

Plugin 詳細資訊

嚴重性: High

ID: 342361

檔案名稱: jenkins_security_advisory_2026-09-02_plugins.nasl

版本: 1.2

類型: Combined

代理程式: windows, macosx, unix

系列: CGI abuses

已發布: 2026/9/2

已更新: 2026/9/4

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

Enable CGI Scanning: true

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.19

CVSS v2

風險因素: High

基本分數: 9

時間性分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-84673

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cloudbees:jenkins, cpe:/a:jenkins:jenkins

必要的 KB 項目: installed_sw/Jenkins

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/2

弱點發布日期: 2026/9/2

參考資訊

CVE: CVE-2026-84645, CVE-2026-84653, CVE-2026-84658, CVE-2026-84659, CVE-2026-84660, CVE-2026-84661, CVE-2026-84662, CVE-2026-84663, CVE-2026-84664, CVE-2026-84665, CVE-2026-84666, CVE-2026-84667, CVE-2026-84668, CVE-2026-84669, CVE-2026-84670, CVE-2026-84671, CVE-2026-84672, CVE-2026-84673, CVE-2026-84674, CVE-2026-84675, CVE-2026-84676, CVE-2026-84677

IAVA: 2026-A-0938