jenkins任意文件读取漏洞(CVE-2018-1999002)

2021-01-19 Jenkins PoC No

Description

【漏洞对象】Jenkins 【涉及版本】Jenkins weekly 2.132及此前所有版本 Jenkins LTS 2.121.1及此前所有版本【漏洞描述】 在Jenkins的StaplerWeb框架中存在任意文件读取漏洞。恶意攻击者可以通过发送精心构造的HTTP请求在未经授权的情况下获取Jenkin主进程可以访问的Jenkins文件系统中的任意文件内容。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities