Jenkins远程代码执行利用实践

Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,在企业有着广泛的应用。近日Jenkins官网发布了编号为SECURITY-1266的安全通告,修复了3个CVE漏洞(CVE-2019-1003000、CVE-2019-1003001、CVE-2019-1003002)。利用该漏洞可以执行任意代码达到命令执行的目的,危害极大。

阅读 381
0 条评论