Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件的持续集成变成可能。
Jenkins 远程高危安全漏洞
漏洞:Jenkins 远程高危安全漏洞(CVE-2018-1999001和CVE-2018-1999002)
Jenkins存在任意文件读取漏洞,攻击者在远程且未经授权的情况下,可以通过构造恶意的HTTP 请求发往Jenkins Web服务端,从请求响应中直接获取攻击者指定读取的文件内容。
解决方案:
用户可联系供应商获得补丁信息:https://jenkins.io/download/
阿里云:阿里云2000元优惠券领取
腾讯云:腾讯云2860元优惠券领取