Jenkins任意文件读取漏洞 (CVE-2024-23897)通告

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

绿盟科技CERT监测到Jenkins发布安全公告,修复了Jenkins CLI中的一个任意文件读取漏洞(CVE-2024-23897)。攻击者可通过使用Jenkins 控制器进程的默认字符编码读取Jenkins上的任意文件,并实现任意代码执行。官方已发布新版本修复该漏洞,受影响的用户应尽快升级版本进行防护。

🏷️

标签

➡️

继续阅读