
Jenkins RCE Lettura arbitraria di file CVE-2024-23897
Jenkins RCE Lettura arbitraria di file CVE-2024-23897
Utilizzo: python poc.py http://127.0.0.1:8888/ [/etc/passwd]
Aggiornamento: Aggiorna a Jenkins 2.442, LTS 2.426.3
Correzione: Se non puoi aggiornare all'ultima versione, disabilita l'accesso alla CLI; questo dovrebbe eliminare completamente la possibilità di sfruttamento.