
Jenkins RCE Lectura Arbitraria de Archivos CVE-2024-23897
Jenkins RCE Lectura Arbitraria de Archivos CVE-2024-23897
Uso: python poc.py http://127.0.0.1:8888/ [/etc/passwd]
Actualización: Actualización a Jenkins 2.442, LTS 2.426.3
Solución: Si no puedes actualizar a la última versión, deshabilita el acceso a la CLI, esto debería eliminar por completo la posibilidad de explotación.