漏洞描述 GoCD是由ThoughtWorks开发的一款用法更加简单的开源的CI/CD工具。其存在任意文件读取,该漏洞允许未经身份验证的攻击者从易受攻击的 GoCD服务器实例中泄露高度敏感的信息,包括存储在服务器上的所有加密机密。
相关漏洞推荐 AstrBot /api/plugin/install-upload 命令执行漏洞(CVE-2025-55449) POC CVE-2025-55190: ArgoCD Project API Token Repository Credentials Exposure POC CVE-2021-43287: Pre-Auth Takeover of Build Pipelines in GoCD POC CVE-2021-43287: Pre-Auth Takeover of Build Pipelines in GoCD POC gocd-cruise-configuration: GoCd Cruise Configuration disclosure POC gocd-encryption-key: GoCd Encryption Key POC gocd-unauth-dashboard: GoCd Unauth Dashboard GoCD Build Pipelines CVE-2021-43287目录遍历漏洞