
PoC per (CVE-2024-28157) XSS memorizzato nel plugin GitBucket di Jenkins <= 0.8
CVE-2024-28157 - XSS memorizzato nel plugin GitBucket di Jenkins <= 0.8
Il campo URL di GitBucket nella configurazione del job non viene sanificato. Impostandolo su un URI javascript: il payload viene memorizzato ed eseguito nel browser di qualsiasi visitatore quando apre la pagina di stato del progetto.
Report https://report-cve-2024-28157.vercel.app/
Setup
bash poc/download-plugins
docker compose up --build
Jenkins è in esecuzione su http://localhost:8080 Sblocca con la password admin da: docker compose logs jenkins
Riproduzione
Gli screenshot sono in poc/screenshots/
Riferimenti