Jenkins持续集成环境-任意用户注册

2021-01-19 Jenkins PoC No

Description

【漏洞对象】Jenkins 【漏洞描述】Jenkins持续集成环境由于配置不当导致任意用户注册,任何人都可通过该方法非法登录到Jenkins后台进行查询修改等操作,导致内部敏感信息泄露,可威胁到整个系统。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities