最新动态

【漏洞预警】Jenkins 非预期方法调用代码执行漏洞

2018-12-27

【漏洞预警】Jenkins 非预期方法调用代码执行漏洞

2018年12月06日,Jenkins官方发布安全公告,披露了一个高危安全漏洞。攻击者构造特定的恶意请求,可以调用到非预期范围内的方法逻辑,可能导致服务器敏感信息泄露或代码执行等危害。


影响版本:
Jenkins weekly 2.153 及之前版本
Jenkins LTS 2.138.3 及之前版本

安全建议:
更新 Jenkins weekly 到 2.154 版本
更新 Jenkins LTS 到 2.138.4 版本或 2.150.1 版本

相关链接
https://jenkins.io/security/advisory/2018-12-05/

华云数据集团有限公司
2018年12月07日