CVE-2018-1999002:Jenkins任意文件讀取漏洞分析

一、漏洞背景 漏洞編號:CVE-2018-1999002 漏洞等級:高危 Jenkins 7 月 18 日的安全通告修復了多個漏洞,其中 SECURITY-914 是由 Orange (博客鏈接:http://blog.orange.tw/)挖出的 Jenkins 未授權任意文件讀取漏洞。 騰訊安全雲鼎實驗室安全研究人員對該漏洞進行分析發現,利用這個漏洞,攻擊者可以讀取 Windows 服務器上的
相關文章
相關標籤/搜索