CVE-2024-43044
تسمح Jenkins 2.470 والإصدارات السابقة لها، وLTS 2.452.3 والإصدارات السابقة لها، لعمليات الوكيل (agent) بقراءة ملفات عشوائية من نظام ملفات وحدة التحكم في...
- تم النشر
- 07/08/2024
- محدث
- 14/03/2025
- تخصيص CNA
- jenkins
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح Jenkins 2.470 والإصدارات السابقة لها، وLTS 2.452.3 والإصدارات السابقة لها، لعمليات الوكيل (agent) بقراءة ملفات عشوائية من نظام ملفات وحدة التحكم في Jenkins باستخدام طريقة `ClassLoaderProxy#fetchJar` في مكتبة Remoting.
المصادر
4- CVE-2024-43044-jenkinsاستغلال
استغلال للثغرة CVE-2024-43044 في Jenkins
- CVE-2024-43044-jenkins-credsاستغلال
استغلال لـ CVE-2024-43044 يمكّن من قراءة أي ملف من وحدة تحكم Jenkins لاستخراج وفك تشفير credentials.xml باستخدام المفاتيح السرية.
- CVE-2024-43044الكشف
يتحقق السكربت من نقاط نهاية Jenkins بحثًا عن CVE-2024-43044 من خلال جلب إصدار Jenkins من المثيل ومقارنته بنطاقات الإصدارات المعروفة بأنها معرضة للخطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.