网络安全Jenkins曝两大严重安全漏洞,可允许代码执行攻击叉叉圈圈2023-03-09238 阅读 0 喜欢 #CVE #RCE #云安全 #开源安全 近日云安全公司Aqua表示,在Jenkins开源自动化服务器中发现两个严重的安全漏洞,可能导致代码执行攻击。 漏洞编号为CVE-2023-27898和CVE-2023-27905,主要影响2.319.2之前的所有版本。Jenkins根据调查表示,利用这些漏洞可能允许未经身份验证的攻击者在受害者的服务器上执行任意代码,可能导致服务器完全受损。目前,Jenkins已修补漏洞,发布了版本更新。[阅读原文] 文章原文链接:https://www.anquanke.com/post/id/287255