Jenkins MetaClass 存在远程代码执行漏洞

日期: 2018-12-10 | 影响软件: Jenkins | POC: 否

漏洞描述

Jenkins 2.153和更早版本,LTS 2.138.3和更早版本使用的Stapler Web框架中的stapler/core/src/main/java/org/kohsuke/stapler/MetaClass.java中存在一个代码执行漏洞,攻击者可以使用该方法调用某些方法通过访问并非旨在通过这种方式调用的特制URL来访问Java对象。

PoC代码

暂无

相关漏洞推荐