CVE-2024-43044
Jenkins 2.470 e anteriores, LTS 2.452.3 e anteriores permite que processos de agente leiam arquivos arbitrários do sistema de arquivos do controlador...
- Publicado
- 7 de ago. de 2024
- Atualizado
- 14 de mar. de 2025
- Atribuindo CNA
- jenkins
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Jenkins 2.470 e anteriores, LTS 2.452.3 e anteriores permite que processos de agente leiam arquivos arbitrários do sistema de arquivos do controlador Jenkins usando o método `ClassLoaderProxy#fetchJar` na biblioteca Remoting.
Fontes
4- CVE-2024-43044-jenkinsExploit
Exploit para a vulnerabilidade CVE-2024-43044 no Jenkins
- CVE-2024-43044-jenkins-credsExploit
Exploit para CVE-2024-43044 permitindo leitura arbitrária de arquivos do controlador Jenkins para extrair e descriptografar credentials.xml usando chaves secretas.
- CVE-2024-43044Detecção
O script verifica endpoints do Jenkins para o CVE-2024-43044 ao obter a versão do Jenkins da instância e compará-la com as faixas de versões vulneráveis conhecidas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.