
Jenkins RCE मनमाना फ़ाइल पठन CVE-2024-23897
Jenkins RCE मनमाना फ़ाइल पढ़ना CVE-2024-23897
उपयोग: python poc.py http://127.0.0.1:8888/ [/etc/passwd]
अपडेट: Jenkins 2.442, LTS 2.426.3 में अपडेट करें
सुधार: यदि आप नवीनतम संस्करण में अपडेट नहीं कर सकते, तो CLI तक पहुंच अक्षम कर दें, इससे शोषण की संभावना पूरी तरह समाप्त हो जानी चाहिए।