Jenkins未授权访问漏洞

使用以下fofa语法进行产品搜索

port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"

在打开的URL中..点击 Manage Jenkins

在script console中执行以下操作

漏洞修复

1.升级版本。

2.添加认证,设置强密码复杂度及账号锁定

3.禁止把Jenkins直接暴露在公网,

相关推荐
星如雨グッ!(๑•̀ㅂ•́)و✧8 分钟前
Java NIO全面详解
java·python·nio
taopi20241 小时前
android java系统弹窗的基础模板
android·java·开发语言
松仔log2 小时前
Java多线程——对象的组合
java·开发语言·jvm
酷爱码2 小时前
springboot 动态配置定时任务
java·spring boot·后端
从未止步..2 小时前
Jenkins未在第一次登录后设置用户名,第二次登录不进去怎么办?
java·运维·jenkins
老马啸西风3 小时前
IM 即时通讯系统-42-基于netty实现的IM服务端,提供客户端jar包,可集成自己的登录系统
java
2501_903238653 小时前
Java 9模块开发:Eclipse实战指南
java·开发语言·eclipse·个人开发
test猿3 小时前
hive为什么建表,表存储什么
java
程序猿零零漆4 小时前
SpringCloud系列教程:微服务的未来(二十)Seata快速入门、部署TC服务、微服务集成Seata
java·spring·spring cloud·微服务
我的K84095 小时前
Spring Boot基本项目结构
java·spring boot·后端