References https://github.com/vulhub/vulhub/blob/master/jenkins/CVE-2024-23897/README.zh-cn.md https://www.cnblogs.com/BMCel/p/18027664 https://zhuanlan.zhihu.com/p/1930960616950063318 https://isecurity.huawei.com/sec/web/viewAlert.do?id=2483 https://www.leavesongs.com/PENETRATION/jenkins-cve-2024-23897.html https://avd.aliyun.com/detail?id=AVD-2024-23897 https://yunch.com.cn/?wenti/93.html https://zone.huoxian.cn/d/2885-jenkinscve-2024-23897 https://www.secrss.com/articles/63235 https://www.huaweicloud.com/notice/2022/20240126170948005.html https://www.jenkins.io/security/advisory/2024-01-24/ https://nvd.nist.gov/vuln/detail/CVE-2024-23897 https://www.exploit-db.com/exploits/51993 https://github.com/h4x0r-dz/CVE-2024-23897 https://github.com/xaitax/CVE-2024-23897 https://research.splunk.com/web/c641260d-2b48-4eb1-b1e8-2cc5b8b99ab1/ https://www.trendmicro.com/en_us/research/24/c/cve-2024-23897.html https://www.sentinelone.com/vulnerability-database/cve-2024-23897/ https://www.reddit.com/r/immersivelabs/comments/1apyh2s/cve202423897_jenkins_arbitrary_file_read_offensive/
Related VulnerabilitiesJenkins 代码执行漏洞(CVE-2026-84645)PoCCVE-2019-1003030: Jenkins Pipeline Groovy Plugin <=2.63 - Insecure DeserializationJenkins /view 文件读取漏洞(CVE-2026-53435)PoCCVE-2023-23897: Ozette Plugins - Cross-Site Request Forgery(CVE-2025-59474)Jenkins侧边栏权限绕过漏洞jenkins-unauthorized-rce: Jenkins unauthorized rcePoCCVE-2017-1000353: Jenkins CLI - Java DeserializationPoCCVE-2016-9299: Jenkins CLI - HTTP Java DeserializationPoCCVE-2018-1000600: Jenkins GitHub Plugin <=1.29.1 - Server-Side Request ForgeryPoCCVE-2018-1000861: Jenkins - Remote Command InjectionPoCCVE-2019-1003000: Jenkins Script Security Plugin <=1.49 - Sandbox BypassPoCCVE-2019-10405: Jenkins <=2.196 - Cookie ExposurePoCCVE-2019-10475: Jenkins build-metrics 1.3 - Cross-Site Scripting