| CNNVD-ID编号 | CNNVD-202401-2200 |
| CVE编号 | CVE-2024-23899 |
| 发布时间 | 2024-01-24 |
| 更新时间 | 2024-01-25 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | Jenkins |
Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins Plugin Git server 99.va_0826a_b_cdfa_d版本及之前版本存在安全漏洞,该漏洞源于不会禁用其命令解析器的一项功能,该功能将参数中的“@”字符后跟文件路径替换为文件内容,从而允许具有总体/读取权限的攻击者从 Jenkins 控制器文件系统上的任意文件读取内容。
来源:www.jenkins.io
链接:https://www.jenkins.io/security/advisory/2024-01-24/#SECURITY-3319
来源:www.openwall.com
CNNVD