15000 台 jenkins 服务器面临 rce 漏洞风险 -皇冠最新app版本

发布于:2025-08-11
安全公司vulncheck近期报告揭露jenkins git参数插件存在高危命令注入漏洞(cve-2025-53652)。该漏洞被证实可导致未授权远程代码执行(rce),允许攻击者完全控制服务器。漏洞源于插件未对用户输入值进行安全校验,直接将其用于系统命令执行。目前全球约15,000台未启用身份验证的jenkins服务器暴露于风险中。攻击者可利用此漏洞窃取主密钥等敏感数据。
网站地图