Jenkins未授权访问漏洞

使用以下fofa语法进行产品搜索

port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"

在打开的URL中..点击 Manage Jenkins

在script console中执行以下操作

漏洞修复

1.升级版本。

2.添加认证,设置强密码复杂度及账号锁定

3.禁止把Jenkins直接暴露在公网,

相关推荐
皮皮林5516 小时前
使用 Java + WebSocket 实现简单实时双人协同 pk 答题
java·websocket
码小凡7 小时前
优雅!用了这两款插件,我成了整个公司代码写得最规范的码农
java·后端
掉鱼的猫9 小时前
Solon AI 五步构建 RAG 服务:2025 最新 AI + 向量数据库实战
java·redis·后端
java金融9 小时前
FactoryBean 和BeanFactory的傻傻的总是分不清?
java·后端
独立开阀者_FwtCoder10 小时前
Nginx 通过匹配 Cookie 将请求定向到特定服务器
java·vue.js·后端
名曰大神10 小时前
AEM6.5集成Redis详细步骤(附代码)
java·redis·demo·aem
带刺的坐椅10 小时前
Solon AI 五步构建 RAG 服务:2025 最新 AI + 向量数据库实战
java·redis·ai·solon·rag
东阳马生架构10 小时前
商品中心—7.自研缓存框架的技术文档
java
晴空月明13 小时前
线程安全与锁机制深度解析
java
天天摸鱼的java工程师14 小时前
你如何处理一个高并发接口的线程安全问题?说说你做过的优化措施
java·后端