Jenkins 远程高危安全漏洞(CVE-2018-1999001和CVE-2018-1999002)

  • A+
所属分类:0DAY漏洞
2021阿里云活动

便宜!阿里云服务器84元一年,云安全中心、Web防火墙、SSL证书、DDoS高防特价(错过再等1年)

Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件的持续集成变成可能。

Jenkins 远程高危安全漏洞

漏洞:Jenkins 远程高危安全漏洞(CVE-2018-1999001和CVE-2018-1999002)

Jenkins存在任意文件读取漏洞,攻击者在远程且未经授权的情况下,可以通过构造恶意的HTTP 请求发往Jenkins Web服务端,从请求响应中直接获取攻击者指定读取的文件内容。

解决方案:

用户可联系供应商获得补丁信息:https://jenkins.io/download/

2021阿里云又降价了,便宜有好货!
①阿里云:阿里云服务器69元一年,209元三年(很便宜)
②代金券:阿里云代金券限量发放中...(有账号就能领)
③腾讯云:腾讯云服务器秒杀88元/年起(有高配)

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: