
PoC для (CVE-2024-28157) Stored XSS в Jenkins GitBucket Plugin <= 0.8
CVE-2024-28157 — Хранимый XSS в плагине Jenkins GitBucket <= 0.8
Поле URL GitBucket в конфигурации задания не санитизируется. Установка его в javascript: URI сохраняет полезную нагрузку и выполняет её в браузере любого посетителя при открытии страницы состояния проекта.
Отчёт https://report-cve-2024-28157.vercel.app/
Установка
bash poc/download-plugins
docker compose up --build
Jenkins работает на http://localhost:8080 Разблокируйте с помощью пароля администратора из: docker compose logs jenkins
Воспроизведение
Скриншоты находятся в poc/screenshots/
Ссылки