Descripción: La versión de Jenkins es anterior a la 2.276 semanal o 2.263.3 LTS. Por lo tanto, se ve afectado por una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) que permite leer archivos arbitrarios utilizando el explorador de archivos para espacios de trabajo y artefactos archivados.

CVE: CVE-2021-21615
Factor de Riesgo: Bajo
Valor CVSS Base 2.0: 3.5
Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P

Solución:
Actualice Jenkins a la versión 2.276 o posterior más estable, Jenkins LTS a la versión 2.263.3 o posterior estable.

https://www.jenkins.io/doc/book/installing/

Referencias: