Jenkins未授权访问漏洞

使用以下fofa语法进行产品搜索

port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"

在打开的URL中..点击 Manage Jenkins

在script console中执行以下操作

漏洞修复

1.升级版本。

2.添加认证,设置强密码复杂度及账号锁定

3.禁止把Jenkins直接暴露在公网,

相关推荐
Gu_yyqx6 分钟前
IDEA 中 Tomcat 部署 Java Web 项目
java·tomcat·maven
SimonKing6 分钟前
【开发者必备】Spring Boot 2.7.x:WebMvcConfigurer配置手册来了(五)!
java·后端·程序员
学习3人组11 分钟前
Python + requests + pytest + allure + Jenkins 构建完整的接口自动化测试框架
python·jenkins·pytest
知兀11 分钟前
【Java】@Autowired警告问题,使用@RequiredArgsConstructor
java
Broken Arrows17 分钟前
解决Jenkins在构建前端任务时报错error minimatch@10.0.3:……的记录
运维·前端·jenkins
闲云散27 分钟前
WebClient 简述
java·后端
wudl556642 分钟前
JDK 21性能优化详解
java·开发语言·性能优化
CodeAmaz1 小时前
ELK(Elasticsearch + Logstash + Kibana + Filebeat)采集方案
java·elk·elasticsearch·1024程序员节
864记忆1 小时前
项目名称:烟酒进销存管理系统
java
纪莫1 小时前
技术面:SpringBoot(启动流程、如何优雅停机)
java·spring·java面试⑧股