Jenkins 存在远程代码执行漏洞

日期: 2018-01-30 | 影响软件: Jenkins | POC: 否

漏洞描述

Jenkins存在未经身份验证的远程代码执行漏洞,经过序列化的Java SignedObject对象传输到基于远程处理的Jenkins CLI,在使用新的ObjectInputStream对象对其进行反序列化操作即可绕过现有的基于黑名单的保护机制。攻击者可利用漏洞在受影响的应用程序的上下文中执行任意代码,或造成程序拒绝服务。

PoC代码

暂无

相关漏洞推荐