
Jenkins RCE Beliebiges Dateilesen CVE-2024-23897
Jenkins RCE Beliebiges Dateilesen CVE-2024-23897
Verwendung: python poc.py http://127.0.0.1:8888/ [/etc/passwd]
Aktualisierung: Aktualisieren Sie auf Jenkins 2.442, LTS 2.426.3
Behebung: Wenn Sie nicht auf die neueste Version aktualisieren können, deaktivieren Sie den Zugriff auf die CLI. Dies sollte die Möglichkeit einer Ausnutzung vollständig ausschließen.