
Jenkins 2.441 e versioni precedenti, LTS 2.426.2 e versioni precedenti, non disabilita una funzionalità del parser dei comandi CLI che sostituisce un carattere '@' seguito da un percorso di file in un argomento con il contenuto del file, consentendo ad attaccanti non autenticati di leggere file arbitrari sul file system del controller Jenkins.
Jenkins 2.441 e versioni precedenti, LTS 2.426.2 e versioni precedenti, non disabilita una funzionalità del parser dei comandi CLI che sostituisce un carattere '@' seguito da un percorso di file in un argomento con il contenuto del file, consentendo ad attaccanti non autenticati di leggere file arbitrari sul file system del controller Jenkins.
Segui questi passaggi per eseguire l'exploit:
Concedi i permessi di esecuzione allo script:
chmod +x run_exploit.sh
Esegui lo script:
./run_exploit.sh
Per rimanere aggiornati sulle informazioni relative a CVE-2024-23897 e alla sua mitigazione, consulta le seguenti risorse:
Feed CVE-2024-23897 su Feedly:
Articolo di SecurityOnline: