Jenkins /createItem 反序列化代码执行漏洞(CVE-2016-0792)

2024-08-02 Jenkins PoC No

Description

CloudBees Jenkins CI是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。LTS是CloudBees Jenkins CI的一个长期支持版本。CloudBees Jenkins CI和LTS存在安全漏洞,允许攻击者可通过向API端点发送特制的XML文件执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities