检测到 Jenkins 用户注册表

medium Web App Scanning 插件 ID 114967

简介

检测到 Jenkins 用户注册表

描述

Jenkins 是一款开源自动化服务器,用于自动执行软件开发的各个方面,包括构建、测试和部署应用程序。仅限内部使用的 Jenkins 实例可能被错误配置为允许用户注册进而可能导致攻击者创建帐户并获得对 Jenkins 实例及其资源的未经授权的访问权限。

解决方案

检查 Jenkins 实例的范围。如果检测到的实例仅适用于内部用户,则禁用用户注册功能。

另见

https://www.jenkins.io/doc/book/security/

https://www.jenkins.io/doc/book/security/access-control/disable/

插件详情

严重性: Medium

ID: 114967

类型: remote

发布时间: 2025/9/23

最近更新时间: 2025/9/23

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 2.9

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 分数来源: Tenable

CVSS v4

风险因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: Tenable

漏洞信息

CPE: cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:*

参考资料信息