Jenkins 远程高危安全漏洞(CVE-2018-1999001和CVE-2018-1999002)

2018年8月5日13:40:37Jenkins 远程高危安全漏洞(CVE-2018-1999001和CVE-2018-1999002)已关闭评论 1,891 views
2022云服务器活动

阿里云:5M带宽2核2G服务器58元一年起,云安全中心、Web防火墙、SSL证书、DDoS高防特价...
腾讯云:8M带宽2核4G服务器70元一年起,主机安全、Web应用防火墙、DDoS高防包均有活动...

Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件的持续集成变成可能。

Jenkins 远程高危安全漏洞

漏洞:Jenkins 远程高危安全漏洞(CVE-2018-1999001和CVE-2018-1999002)

Jenkins存在任意文件读取漏洞,攻击者在远程且未经授权的情况下,可以通过构造恶意的HTTP 请求发往Jenkins Web服务端,从请求响应中直接获取攻击者指定读取的文件内容。

解决方案:

用户可联系供应商获得补丁信息:https://jenkins.io/download/

2022云服务器优惠活动,便宜有好货!
①阿里云:阿里云服务器58元一年,209元三年(有高配,很便宜)
②腾讯云:腾讯云2核4G8M服务器70元/年,4C8G5M 1751元、8C16G10M 8491元...
③华为云:华为云服务器39元一年起(查看更多配置报价)