漏洞描述 GoCD是由ThoughtWorks开发的一款用法更加简单的开源的CI/CD工具。其存在任意文件读取,该漏洞允许未经身份验证的攻击者从易受攻击的 GoCD服务器实例中泄露高度敏感的信息,包括存储在服务器上的所有加密机密。
相关漏洞推荐 POCCVE-2021-43287: Pre-Auth Takeover of Build Pipelines in GoCD POCCVE-2021-43287: Pre-Auth Takeover of Build Pipelines in GoCD POCgocd-cruise-configuration: GoCd Cruise Configuration disclosure POCgocd-encryption-key: GoCd Encryption Key POCgocd-unauth-dashboard: GoCd Unauth Dashboard