漏洞详情: CVE-2024-23897

漏洞标题
NVD 暂无描述信息
来源:NVD
Jenkins 安全漏洞
来源:CNNVD
漏洞描述
Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an '@' character followed by a file path in an argument with the file's contents, allowing unauthenticated attackers to read arbitrary files on the Jenkins controller file system.
来源:NVD
Jenkins是Jenkins开源的一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。 Jenkins 2.441及之前版本、LTS 2.426.2及之前版本存在安全漏洞,该漏洞源于允许未经身份验证的攻击者读取Jenkins控制器文件系统。
来源:CNNVD
Jenkins 2.441及更早的版本,以及LTS 2.426.2和更早的版本不会禁用其命令行接口(CLI)命令解析器的一个功能,它将一个"@"字符后跟一个文件路径作为参数的内容替换为文件的内容,这使得未经授权的攻击者可以阅读任意文件。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
其他
来源:CNNVD
情报信息
相关链接