Jenkins SECURITY-248声明我应该"在全局配置中禁用注入环境变量的可视化。"我在配置中找不到此设置。任何帮助将不胜感激。
答案 0 :(得分:25)
您可以执行以下操作以确保正确解决此安全问题:
sudo find . -name "injectedEnvVars.txt"
sudo find . -name "injectedEnvVars.txt" -delete
Configure Global Security
下Environment Injector Plugin
下Do not show injected variables
转到Jenkins实例。
Configure Global Security
下的Hidden security warnings
,点击Security Warnings
,然后取消选中Environment Injector Plugin: Exposure of sensitive build variables stored by EnvInject 1.90 and earlier
。这将确保隐藏该错误消息,以便它不会再次出现。
参考: https://jenkins.io/security/advisory/2018-02-26/#SECURITY-248
答案 1 :(得分:1)
配置全局安全性 {buildhost} / configureSecurity /
底部是“不显示注入的变量”