Jenkins 2.441 以前および LTS 2.426.2 以前では、CLI コマンドパーサーの機能(引数内の '@' 文字に続くファイルパスをファイルの内容に置き換える機能)が無効化されていません。これにより、認証されていない攻撃者が Jenkins コントローラのファイルシステム上の任意のファイルを読み取ることができます。
エクスプロイトを実行するには、以下の手順に従ってください:
スクリプトに実行権限を付与します:
chmod +x run_exploit.sh
スクリプトを実行します:
./run_exploit.sh
CVE-2024-23897 とその緩和策に関する最新情報を入手するには、以下のリソースを参照してください:
Feedly の CVE-2024-23897 フィード:
SecurityOnline の記事:
緩和策に関する教育用ビデオ: