
PoC für (CVE-2024-28157) Stored XSS im Jenkins GitBucket Plugin <= 0.8
CVE-2024-28157 - Gespeichertes XSS im Jenkins GitBucket Plugin <= 0.8
Das GitBucket-URL-Feld in der Job-Konfiguration wird nicht bereinigt. Wird es auf eine javascript:-URI gesetzt, speichert es die Nutzlast und führt sie im Browser jedes Besuchers aus, wenn dieser die Projektstatusseite öffnet.
Bericht https://report-cve-2024-28157.vercel.app/
Einrichtung
bash poc/download-plugins
docker compose up --build
Jenkins läuft auf http://localhost:8080 Entsperren mit dem Admin-Passwort aus: docker compose logs jenkins
Reproduzieren
Screenshots befinden sich in poc/screenshots/
Referenzen