Уязвимость библиотеки XStream сервера автоматизации Jenkins связана с недостатками меха... — 19 июня 2026 г. в 13:18:05.617
Уязвимость библиотеки XStream сервера автоматизации Jenkins связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить подмену HTTP-запросов, получить несанкционированный доступ к Script Console и выполнить произвольный код или раскрыть защищаемую информацию путем отправки специально сформированного XML-файла BDU:2026-08450 CVE-2026-53435 Использование рекомендаций производителя: https://www.jenkins.io/security/advisory/2026-06-10/#SECURITY-3707

