-
關(guān)于Jenkins存在Java反序列化等多個漏洞的安全公告
近日,國家信息安全漏洞共享平臺(CNVD)收錄了Jenkins存在的多個漏洞(CNVD-2017-05551、CNVD-2017-05570、CNVD-2017-05571、CNVD-2017-05572分別對應(yīng)CVE-2017-1000353、CVE-2017-1000354、CVE-2017-1000355、CVE-2017-1000356)。攻擊者利用上述漏洞,可在受影響的應(yīng)用程序的上下文中執(zhí)行任意代碼、冒充Jenkins用戶或造成Jenkins服務(wù)器拒絕服務(wù)等威脅。 一、漏洞情況分析Je…