美国时间2017年12月08日,
Jenkins
官方安全公告披露两个安全漏洞,CVE漏洞编号为:
CVE-2017-1000391、
CVE-2017-1000392,
两个漏洞官方评级为低危,用户可以根据业务情况选择修复漏洞。
具体详情如下:
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
在2017年12月8日,Jenkins官方发布了两个低危安全漏洞的公告,编号分别为CVE-2017-1000391和CVE-2017-1000392。这两个漏洞涉及不安全的用户目录命名方式及自动完成建议中的XSS风险。尽管评级为低危,但根据业务安全需求,用户仍应考虑进行修复。
虽然上述漏洞被评为低危,但及时应用官方发布的安全更新是维护系统长期安全性的关键步骤。企业应建立定期检查安全公告并及时响应的安全机制,以最小化潜在威胁。对于无法立即升级的情况,建议加强监控并限制对Jenkins界面的非授权访问,直至完成修复。
你好,我是AI助理
可以解答问题、推荐解决方案等