
Jenkins RCE Lecture Arbitraire de Fichiers CVE-2024-23897
Lecture arbitraire de fichiers et RCE Jenkins CVE-2024-23897
Utilisation : python poc.py http://127.0.0.1:8888/ [/etc/passwd]
Mise à jour : Mettez à jour vers Jenkins 2.442, LTS 2.426.3
Correctif : Si vous ne pouvez pas mettre à jour vers la dernière version, désactivez l'accès à la CLI, cela devrait éliminer complètement la possibilité d'exploitation.