漏洞描述 【漏洞对象】Jenkins 【漏洞描述】Jenkins是基于Java开发的一种持续集成工具,用于监控持续重复的工作;持续的软件版本发布/测试项目。监控外部调用执行的工作。通过弱口令可登录到Jenkins后台进行查询修改等操作,可威胁到整个系统。
相关漏洞推荐 CVE-2018-1000861: Jenkins 2.138 Remote Command Execution POC 2025-09-01 | Jenkins A code execution vulnerability exists in the Stapler web framework used by Jenkins 2.153 and earlier... jenkins-default-pwd: Jenkins Default Password POC 2025-09-01 | Jenkins app="Jenkins" jenkins-api-panel: Jenkins API Instance Detection Template POC 2025-09-01 | jenkins-api-panel Try to detect the presence of a Jenkins API instance via the API default XML endpoint CVE-2022-36883: Git Plugin up to 4.11.3 on Jenkins Build Authorization POC 2025-09-01 | Git Plugin A missing permission check in Jenkins Git Plugin 4.11.3 and earlier allows unauthenticated attackers... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...