Jenkins MetaClass 存在远程代码执行漏洞

2018-12-10 Jenkins PoC No

Description

Jenkins 2.153和更早版本,LTS 2.138.3和更早版本使用的Stapler Web框架中的stapler/core/src/main/java/org/kohsuke/stapler/MetaClass.java中存在一个代码执行漏洞,攻击者可以使用该方法调用某些方法通过访问并非旨在通过这种方式调用的特制URL来访问Java对象。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities