Jenkins 存在远程代码执行漏洞

2018-01-30 Jenkins PoC No

Description

Jenkins存在未经身份验证的远程代码执行漏洞,经过序列化的Java SignedObject对象传输到基于远程处理的Jenkins CLI,在使用新的ObjectInputStream对象对其进行反序列化操作即可绕过现有的基于黑名单的保护机制。攻击者可利用漏洞在受影响的应用程序的上下文中执行任意代码,或造成程序拒绝服务。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities