
CVE-2024-23897 エクスプロイトスクリプト
CLIコマンドパーサーのデフォルトオプションの設定ミスにより、攻撃者は任意のファイルを読み取ることができます。
Jenkins 2.441 以前および LTS 2.426.2 以前では、CLIコマンドパーサーが、引数内の '@' 文字に続くファイルパスをファイルの内容に置き換える機能を無効化していません。これにより、認証されていない攻撃者が Jenkins コントローラのファイルシステム上の任意のファイルを読み取ることができます。
Security Advisory には次のように記載されています。
私はこのいずれも再現できなかったため、出力の解析が一部の場合で誤っている可能性があります。この可能性がある場合は --raw を使用してください。