
Jenkins RCE قراءة ملف تعسفي CVE-2024-23897
ثغرة RCE وقراءة ملفات عشوائية في Jenkins CVE-2024-23897
الاستخدام: python poc.py http://127.0.0.1:8888/ [/etc/passwd]
التحديث: قم بالتحديث إلى Jenkins 2.442, LTS 2.426.3
الإصلاح: إذا لم تتمكن من التحديث إلى أحدث إصدار، قم بتعطيل الوصول إلى CLI، فهذا سيقضي تمامًا على إمكانية الاستغلال.