技术栈

Jenkins未授权访问漏洞 *

starhei.zxy2024-08-05 10:17

漏洞复现

步骤一:使用以下fofa语法进行产品搜索....

复制代码
port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"

步骤二:在打开的URL中...点击Manage Jenkins --> Scritp Console在执行以下命令...

漏洞修复

  1. 升级版本。
  2. 添加认证,设置强密码复杂度及账号锁定。
  3. 禁止把Jenkins直接暴露在公网。
上一篇:stm32入门-----硬件I2C读写MPU6050
下一篇:django 编写cms管理系统
相关推荐
hpz1223
9 小时前
XHR和Fetch功能对比表格
前端·网络请求
我是小邵
9 小时前
【踩坑实录】一次 H5 页面在 PC 端的滚动条与轮播图修复全过程(Vue + Vant)
前端·javascript·vue.js
苹果电脑的鑫鑫
9 小时前
Css画圆弧的方法
前端·css
借个火er
9 小时前
Vue.js 源码揭秘(一):Vue3 架构总览
前端
千寻girling
9 小时前
面试官: “ 请你说一下什么是 ajax ? ”
前端·javascript
MQliferecord
9 小时前
webpack的生命周期与Loader/Plugin
前端
@大迁世界
9 小时前
JavaScript 框架的终结
开发语言·前端·javascript·ecmascript
PPPPickup
9 小时前
easychat项目复盘---管理端系统设置
java·开发语言·前端
梦650
9 小时前
Vue 实现动态路由
前端·javascript·vue.js
姜糖编程日记
9 小时前
C++——初识(2)
开发语言·前端·c++
热门推荐
01GitHub 镜像站点02从快手“12·22”直播攻击事件看:一次教科书式的业务层饱和攻击03电脑检测软件—图吧工具箱043D 圣诞树网页代码05Linux下V2Ray安装配置指南06UV安装并设置国内源07在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)08jdk21下载、安装(Windows、Linux、macOS)09Claude Code Skills 实用使用手册10Gemini3 生成的基于手势控制3D粒子圣诞树