
Jenkins GitBucket Plugin <= 0.8의 저장형 XSS (CVE-2024-28157)에 대한 PoC
CVE-2024-28157 - Jenkins GitBucket Plugin <= 0.8의 저장형 XSS
작업 구성의 GitBucket URL 필드가 정제되지 않습니다. 이 필드를 javascript: URI로 설정하면 페이로드가 저장되고, 방문자가 프로젝트 상태 페이지를 열 때 해당 방문자의 브라우저에서 실행됩니다.
보고서 https://report-cve-2024-28157.vercel.app/
설정
bash poc/download-plugins
docker compose up --build
Jenkins는 http://localhost:8080 에서 실행됩니다 다음에서 관리자 비밀번호로 잠금을 해제하세요: docker compose logs jenkins
재현
스크린샷은 poc/screenshots/ 에 있습니다
참고 자료