51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

cve-2024-23897

Jenkins文件读取漏洞拾遗(CVE-2024-23897)

Jenkins文件读取漏洞拾遗(CVE-2024-23897)

厉飞雨 阅读(11) 评论(0) 赞(1)

Jenkins 未授权文件读取漏洞(CVE-2024-23897)今天闹得沸沸扬扬,我也来简单分析一下这个漏洞,并看看这个文件读取如何利用。 首先说的是,由于Jenkins存在版本和插件差异,所以利用时可能也有不一样之处,本文内容不一定适用于所有Jenkins server。我们这里使用Vulhub的环境(2.441)来做分析和演示:<https://github.co...