CVE-2024-28157 - Jenkins GitBucket 插件 <= 0.8 中的存储型 XSS
作业配置中的 GitBucket URL 字段未经过滤。将其设置为 javascript: URI 会存储该载荷,并在任何访问者打开项目状态页面时 在其浏览器中执行。
报告 https://report-cve-2024-28157.vercel.app/
安装
bash poc/download-plugins
docker compose up --build
Jenkins 运行在 http://localhost:8080 使用以下命令中的管理员密码解锁:docker compose logs jenkins
复现
截图位于 poc/screenshots/
参考