1.综述
Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件的持续集成变成可能。
2.漏洞概述
漏洞类型:未授权修改配置漏洞、任意文件读取漏洞
危险等级: 高危
受影响系统:Jenkins weekly
Jenkins LTS
3.漏洞编号
4.漏洞描述
5.修复建议
Jenkins官方已经在7月份的补丁中修复了这两个漏洞,建议受影响的用户尽快升级更新进行防护。
下载地址:https://jenkins.io/download/
参考链接:
https://jenkins.io/security/advisory/2018-07-18/
https://jenkins.io/download/
领取专属 10元无门槛券
私享最新 技术干货