Jenkins多个HTML注入漏洞(CVE-2017-17383)
Jenkins多个HTML注入漏洞(CVE-2017-17383)
发布日期:2017-12-01
更新日期:2017-12-13
受影响系统:
描述:
BUGTRAQ ID: 102130
CVE(CAN) ID: CVE-2017-17383
Jenkins是一个用Java编写的开源的持续集成工具。
Jenkins <= 2.93版本在实现上存在安全漏洞,可使远程管理员通过作业配置表内构造的工具名称,执行跨站脚本攻击。
<*来源:Dhiraj Datar
*>
建议:
厂商补丁:
Jenkins
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://jenkins-ci.org/
https://jenkins.io/security/advisory/2017-12-05/
Jenkins 的详细介绍:请点这里
Jenkins 的下载地址:请点这里
相关推荐
达观数据 2020-11-11
汪康 2020-10-30
ppppfly 2020-10-24
synshitou 2020-10-21
programmeryu 2020-09-24
Topbeyond 2020-08-21
lrcoop 2020-08-18
young依然 2020-08-17
oden 2020-08-16
lrcoop 2020-08-15
yserver 2020-08-15
王永迪 2020-08-15
pursuemylife 2020-08-14
pandaphinex 2020-08-09
leonranri 2020-07-26
CloasGao 2020-07-21
zccheu 2020-07-18