远端 Web 服务器上托管的工作排程与管理系统会受到一个远端程式码执行弱点的影响。

远端 Web 服务器上执行的 Jenkins Enterprise 或 Jenkins Operations Center 版本为早于 2.303.30.0.4 的 2.303.x 版本或早于 2.319.2.9 的 2.x 版本。因此,其会受到 Kubernetes Client API 中一个远端程式码执行弱点的影响。经验证的本机攻击者可输入将由 Kubernetes 用户端 API 处理的 YAML,借此加以恶意利用该弱点。

请注意,Nessus 并未测试此问题,而是仅依据应用程序自我报告的版本号码。