
Jenkins RCE произвольное чтение файлов CVE-2024-23897
Jenkins RCE Произвольное чтение файлов CVE-2024-23897
Использование: python poc.py http://127.0.0.1:8888/ [/etc/passwd]
Обновление: Обновите до Jenkins 2.442, LTS 2.426.3
Исправление: Если вы не можете обновиться до последней версии, отключите доступ к CLI, это должно полностью устранить возможность эксплуатации.