Jenkins 文件读取漏洞 - CVE-2024-23897
原文英文,约400词,阅读约需2分钟。发表于: 。CVE-2024-23897 is a critical vulnerability in Jenkins that allows unauthenticated attackers to read arbitrary files on the Jenkins controller's file system. This flaw arises from improper handling...
CVE-2024-23897是Jenkins的严重漏洞,允许未认证的攻击者读取控制器文件系统中的任意文件,可能导致敏感信息泄露和远程代码执行。此问题已在版本2.442和LTS版本2.426.3中修复,建议用户尽快升级。