
CVE-2024-23897
Jenkins CVE-2024-23897: Vulnerabilità di lettura arbitraria di file che porta a RCE
Jenkins utilizza la libreria args4j per analizzare gli argomenti e le opzioni dei comandi sul controller Jenkins durante l'elaborazione dei comandi CLI. Questo parser di comandi ha una funzionalità che sostituisce un carattere @ seguito da un percorso file in un argomento con il contenuto del file (expandAtFiles). Questa funzionalità è abilitata per impostazione predefinita e Jenkins 2.441 e versioni precedenti, LTS 2.426.2 e precedenti, non la disabilita.
Ciò consente agli aggressori di leggere file arbitrari sul filesystem del controller Jenkins utilizzando la codifica dei caratteri predefinita del processo del controller Jenkins.
Gli aggressori con autorizzazione Overall/Read possono leggere file interi.
Gli aggressori senza autorizzazione Overall/Read possono leggere le prime righe dei file. Il numero di righe leggibili dipende dai comandi CLI disponibili. Al momento della pubblicazione di questo avviso, il team di sicurezza di Jenkins ha trovato modi per leggere le prime tre righe dei file nelle versioni recenti di Jenkins senza avere plugin installati e non ha identificato plugin che aumentino questo numero di righe.
Maggiori informazioni: https://www.jenkins.io/security/advisory/2024-01-24/
esegui : python CVE-2024-23897.py -l host.txt -f /etc/passwd
