HTTP/1.1 403 Forbidden
Server: Jetty(12.1.12)
Date: Thu, 03 Sep 2026 16:26:06 GMT
Vary: Accept-Encoding
X-Content-Type-Options: nosniff
Content-Security-Policy-Report-Only: base-uri 'none'; default-src 'self'; form-action 'self'; frame-ancestors 'self'; img-src 'self' data:; script-src 'report-sample' 'self' usage.jenkins.io; style-src 'report-sample' 'self' 'unsafe-inline'; report-to content-security-policy; report-uri http://127.0.0.1:18080/content-security-policy-reporting-endpoint/TuRegIvjo-ZY8lWJtiJO-lFQCy7EYIhH4d7KGZUrlDI=:YXR0YWNrZXI=:aHVkc29uLm1vZGVsLkh1ZHNvbg==:YWNjZXNzRGVuaWVk
X-You-Are-Authenticated-As: attacker
X-You-Are-In-Group-Disabled: JENKINS-39402: use -Dhudson.security.AccessDeniedException2.REPORT_GROUP_HEADERS=true or use /whoAmI to diagnose
X-Required-Permission: hudson.model.Hudson.Administer
Content-Type: text/html;charset=utf-8
Expires: Thu, 01 Jan 1970 00:00:00 GMT
Cache-Control: no-cache,no-store,must-revalidate
X-Hudson-Theme: default
Referrer-Policy: same-origin
Cross-Origin-Opener-Policy: same-origin
Set-Cookie: JSESSIONID.d1bca643=node0pcds2ew803li199c2mo0t64a20.node0; Path=/; HttpOnly; SameSite=Lax
X-Hudson: 1.395
X-Jenkins: 2.580
X-Jenkins-Session: 3e01abd9
X-Frame-Options: sameorigin
Reporting-Endpoints: content-security-policy: http://127.0.0.1:18080/content-security-policy-reporting-endpoint/TuRegIvjo-ZY8lWJtiJO-lFQCy7EYIhH4d7KGZUrlDI=:YXR0YWNrZXI=:aHVkc29uLm1vZGVsLkh1ZHNvbg==:YWNjZXNzRGVuaWVk
Transfer-Encoding: chunked

