Уязвимости JQuery в последней версии Jenkins и как их исправить?
Я использую версию Jenkins 2.234. Наша группа аудита сообщила, что последний плагин jQuery, используемый Jenkins, - это версия 1.12.4, которая довольно старая и имеет множество уязвимостей.
Они нашли плагин jQuery 1.12.4 по указанному ниже URL:
[https: // myhost:9043 / adjuncts / 24d46f61 / org / kohsuke / stapler / jquery / jquery.full.js]
Текущая версия jQuery - 3.5.1 [https://jquery.com/download/]
Вторая проблема связана с плагином сводного отчета [https://www.jenkins.io/doc/pipeline/steps/summary_report/], который я использую. Он неявно поставляется с еще более старой версией jQuery 1.4.2, и к нему можно получить доступ, используя указанный ниже URL-адрес в моей системе [https://myhost:9043/plugin/summary_report/lib/jquery/js/jquery-1.4.2.min.js]
Как мне заняться устранением уязвимостей jQuery, поскольку предлагаемое решение просто обновляет его?
Однако я не знаю, как обновить jQuery для Jenkins, а также для плагина Display Report.
Кто-нибудь может предложить?