
(CVE-2024-28157) Jenkins GitBucket Plugin <= 0.8 における格納型 XSS の PoC
CVE-2024-28157 - Jenkins GitBucket Plugin <= 0.8 における格納型 XSS
ジョブ設定の GitBucket URL フィールドがサニタイズされていません。これを javascript: URI に設定するとペイロードが保存され、訪問者がプロジェクトステータスページを 開いたときにそのブラウザ上で実行されます。
レポート https://report-cve-2024-28157.vercel.app/
セットアップ
bash poc/download-plugins
docker compose up --build
Jenkins は http://localhost:8080 で動作します 次のコマンドで表示される admin パスワードでロックを解除してください: docker compose logs jenkins
再現手順
スクリーンショットは poc/screenshots/ にあります
参考情報