Jenkins是Jenkins开源的一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。 Jenkins 2.470及之前版本和Jenkins LTS 2.452.3及之前版本存在安全漏洞,该漏洞源于允许代理进程使用Remoting中的ClassLoaderProxy#fetchJar方法从Jenkins控制器文件系统读取任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Jenkins Project | Jenkins | 2.452.4 ~ 2.452.* | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/HwMex0/CVE-2024-43044 | POC详情 |
| 2 | This repository provides a workaround preventing exploitation of SECURITY-3430 / CVE-2024-43044 | https://github.com/jenkinsci-cert/SECURITY-3430 | POC详情 |
| 3 | CVE-2024-43044的利用方式 | https://github.com/v9d0g/CVE-2024-43044-POC | POC详情 |
| 4 | Exploit for the vulnerability CVE-2024-43044 in Jenkins | https://github.com/convisolabs/CVE-2024-43044-jenkins | POC详情 |
| 5 | None | https://github.com/DACC4/CVE-2024-43044-jenkins-creds | POC详情 |
未找到公开 POC。
登录以生成 AI POC暂无评论