Jenkins未授权访问漏洞

使用以下fofa语法进行产品搜索

port="8080" && app="JENKINS" && title=="Dashboard Jenkins"

在打开的URL中..点击 Manage Jenkins

在script console中执行以下操作

漏洞修复

1.升级版本。

2.添加认证,设置强密码复杂度及账号锁定

3.禁止把Jenkins直接暴露在公网,

相关推荐
秋饼1 小时前
JDK 27 企业级 AI 服务落地实战:G1 默认、紧凑对象头、后量子 TLS 与 JFR 脱敏全解析
java·ai·技术分享·后端开发
卓怡学长2 小时前
w176基于SpringBoot的医院管理系统
java·spring boot·spring·maven·intellij-idea
lemon_sjdk2 小时前
ObjectProperty
java·开发语言·算法
hh9502 小时前
Agent Plan x DeepSeek Harness:Agent 供应链安全与第三方插件审计
java·开发语言·安全·agent plan·adg成都社区·adg社区
吴声子夜歌2 小时前
Java面试——HBase原理及应用
java·面试·hbase
浪兎兎2 小时前
【Java Web】Servlet + JSP 笔记
java·前端·servlet
吴声子夜歌3 小时前
Java面试——ElasticSearch原理及应用
java·面试·es
lhldsg3 小时前
家政派单系统开发实战:从需求分析到智能调度全流程指南
java·junit·小程序·uni-app·需求分析
吴声子夜歌3 小时前
Java面试——Spring原理及应用(一)
java·spring·面试
灰阳阳3 小时前
Docker-数据卷命令解析
java·docker·eureka