MEDIUM 4.3
GHSA-g28p-6mcc-v4rv
Jenkins exposes other users' timezone and view names to users with Overall/Read permission
빠른 조치
GHSA-g28p-6mcc-v4rv — org.jenkins-ci.main:jenkins-core: 아래 명령으로 수정 버전으로 올리세요.
# pom.xml: bump <version>2.555.3</version> for org.jenkins-ci.main:jenkins-core 상세
Missing permission checks in Jenkins 2.567 and earlier, LTS 2.555.2 and earlier allow attackers with Overall/Read permission to determine other users' configured timezone and to enumerate view names of other users' "My Views".
이 버전이 영향받나요?
사용 중인 패키지 버전을 입력하면 즉시 평가합니다.
영향 패키지
Maven / org.jenkins-ci.main:jenkins-core
최초 영향 버전:
0 수정 버전: 2.555.3 수정
# pom.xml: bump <version>2.555.3</version> for org.jenkins-ci.main:jenkins-core Maven / org.jenkins-ci.main:jenkins-core
최초 영향 버전:
2.556 수정 버전: 2.568 수정
# pom.xml: bump <version>2.568</version> for org.jenkins-ci.main:jenkins-core 참고
- https://nvd.nist.gov/vuln/detail/CVE-2026-53439 [ADVISORY]
- https://github.com/jenkinsci/jenkins/commit/0586de425598497cfb4dcdafa5007e507a440a77 [WEB]
- https://github.com/jenkinsci/jenkins/commit/98fe05f1753f664ffddd295a03492684b74e1950 [WEB]
- https://github.com/jenkinsci/jenkins [PACKAGE]
- https://www.jenkins.io/security/advisory/2026-06-10/#SECURITY-3713 [WEB]