
PoC لـ (CVE-2024-28157) XSS مخزّن في إضافة Jenkins GitBucket <= 0.8
CVE-2024-28157 - XSS مخزّن في إضافة Jenkins GitBucket <= 0.8
حقل GitBucket URL في إعدادات المهمة غير مُعقّم. تعيينه إلى javascript: URI يخزّن الحمولة وينفّذها في متصفح أي زائر عند فتحه صفحة حالة المشروع.
التقرير https://report-cve-2024-28157.vercel.app/
الإعداد
bash poc/download-plugins
docker compose up --build
يعمل Jenkins على http://localhost:8080 افتح القفل بكلمة مرور المسؤول من: docker compose logs jenkins
إعادة الإنتاج
لقطات الشاشة في poc/screenshots/
المراجع