Jenkins /createItem 反序列化代码执行漏洞(CVE-2016-0792)

日期: 2024-08-02 | 影响软件: Jenkins | POC: 否

漏洞描述

CloudBees Jenkins CI是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。LTS是CloudBees Jenkins CI的一个长期支持版本。CloudBees Jenkins CI和LTS存在安全漏洞,允许攻击者可通过向API端点发送特制的XML文件执行任意代码。

PoC代码

暂无

相关漏洞推荐