Jenkins未授权访问漏洞

使用以下fofa语法进行产品搜索

port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"

在打开的URL中..点击 Manage Jenkins

在script console中执行以下操作

漏洞修复

1.升级版本。

2.添加认证,设置强密码复杂度及账号锁定

3.禁止把Jenkins直接暴露在公网,

相关推荐
呼啦啦啦啦啦啦啦啦38 分钟前
常见的排序算法
java·算法·排序算法
anlogic1 小时前
Java基础 8.18
java·开发语言
练习时长一年2 小时前
AopAutoConfiguration源码阅读
java·spring boot·intellij-idea
源码宝3 小时前
【智慧工地源码】智慧工地云平台系统,涵盖安全、质量、环境、人员和设备五大管理模块,实现实时监控、智能预警和数据分析。
java·大数据·spring cloud·数据分析·源码·智慧工地·云平台
David爱编程4 小时前
面试必问!线程生命周期与状态转换详解
java·后端
LKAI.5 小时前
传统方式部署(RuoYi-Cloud)微服务
java·linux·前端·后端·微服务·node.js·ruoyi
HeyZoeHey5 小时前
Mybatis执行sql流程(一)
java·sql·mybatis
2301_793086875 小时前
SpringCloud 07 微服务网关
java·spring cloud·微服务
柳贯一(逆流河版)6 小时前
Spring 三级缓存:破解循环依赖的底层密码
java·spring·缓存·bean的循环依赖
该用户已不存在8 小时前
OpenJDK、Temurin、GraalVM...到底该装哪个?
java·后端