会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
任尔东西南北风
努力是奇迹的别名
博客园
首页
新随笔
联系
订阅
管理
2023年6月25日
【jenkins】CVE-2017-1000353
摘要: 0x01漏洞原理 enkins 未授权远程代码执行漏洞, 允许攻击者将序列化的Java SignedObject对象传输给Jenkins CLI处理,反序列化ObjectInputStream作为Command对象,这将绕过基于黑名单的保护机制, 导致代码执行。 0x02影响版本 所有Jenkins
阅读全文
posted @ 2023-06-25 10:28 任尔东西南北风
阅读(1046)
评论(0)
推荐(1)
公告