
(CVE-2024-28157) Jenkins GitBucket Plugin <= 0.8 में Stored XSS के लिए PoC
CVE-2024-28157 - Jenkins GitBucket Plugin <= 0.8 में संग्रहीत XSS
जॉब कॉन्फ़िगरेशन में GitBucket URL फ़ील्ड सैनिटाइज़ नहीं किया गया है। इसे javascript: URI पर सेट करने से पेलोड संग्रहीत हो जाता है और किसी भी विज़िटर के ब्राउज़र में निष्पादित हो जाता है जब वे प्रोजेक्ट स्टेटस पेज खोलते हैं।
रिपोर्ट https://report-cve-2024-28157.vercel.app/
सेटअप
bash poc/download-plugins
docker compose up --build
Jenkins http://localhost:8080 पर चलता है इससे एडमिन पासवर्ड के साथ अनलॉक करें: docker compose logs jenkins
पुनरुत्पादन
स्क्रीनशॉट poc/screenshots/ में हैं
संदर्भ