Jenkins持续集成环境-任意用户注册

日期: 2021-01-19 | 影响软件: Jenkins | POC: 否

漏洞描述

【漏洞对象】Jenkins 【漏洞描述】Jenkins持续集成环境由于配置不当导致任意用户注册,任何人都可通过该方法非法登录到Jenkins后台进行查询修改等操作,导致内部敏感信息泄露,可威胁到整个系统。

PoC代码

暂无

相关漏洞推荐