Jenkins未授权访问漏洞

使用以下fofa语法进行产品搜索

port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"

在打开的URL中..点击 Manage Jenkins

在script console中执行以下操作

漏洞修复

1.升级版本。

2.添加认证,设置强密码复杂度及账号锁定

3.禁止把Jenkins直接暴露在公网,

相关推荐
细心的莽夫25 分钟前
SpringCloud 微服务复习笔记
java·spring boot·笔记·后端·spring·spring cloud·微服务
264玫瑰资源库2 小时前
问道数码兽 怀旧剧情回合手游源码搭建教程(反查重优化版)
java·开发语言·前端·游戏
pwzs2 小时前
Java 中 String 转 Integer 的方法与底层原理详解
java·后端·基础
东阳马生架构2 小时前
Nacos简介—2.Nacos的原理简介
java
普if加的帕2 小时前
java Springboot使用扣子Coze实现实时音频对话智能客服
java·开发语言·人工智能·spring boot·实时音视频·智能客服
爱喝一杯白开水3 小时前
SpringMVC从入门到上手-全面讲解SpringMVC的使用.
java·spring·springmvc
王景程3 小时前
如何测试短信接口
java·服务器·前端
秦始皇爱找茬3 小时前
docker部署Jenkins工具
docker·容器·jenkins
zhang23839061544 小时前
IDEA add gitlab account 提示
java·gitlab·intellij-idea·idea
牛马baby4 小时前
Java高频面试之并发编程-07
java·开发语言·面试