跳到主要内容

高危

Jenkins Command Line Interface (CLI)路径遍历漏洞

2024-01-24 17:52:22 公开 ,2025-10-23 00:43:58 更新

  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 勒索软件漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • 开源组件漏洞
  • 2024两高一弱互联网漏洞
  • 2024两高一弱内网漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-22 (Path Traversal) CWE-27 (Path Traversal) CWE-284 (Improper Access Control)
CAPEC:
CAPEC-126 (Path Traversal) CAPEC-19 (Embedding Scripts within Scripts) CAPEC-441 (Malicious Logic Insertion) CAPEC-478 (Modification of Windows Service Configuration) CAPEC-479 (Malicious Root Certificate) CAPEC-502 (Intent Spoof) CAPEC-503 (WebView Exposure) CAPEC-536 (Data Injected During Configuration) CAPEC-546 (Incomplete Data Deletion in a Multi-Tenant Environment) CAPEC-550 (Install New Service) CAPEC-551 (Modify Existing Service) CAPEC-552 (Install Rootkit) CAPEC-556 (Replace File Extension Handlers) CAPEC-558 (Replace Trusted Executable) CAPEC-562 (Modify Shared File) CAPEC-563 (Add Malicious File to Shared Webroot) CAPEC-564 (Run Software at Logon) CAPEC-578 (Disable Security Software) CAPEC-64 (Using Slashes and URL Encoding Combined to Bypass Validation Logic) CAPEC-76 (Manipulating Web Input to File System Calls) CAPEC-78 (Using Escaped Slashes in Alternate Encoding) CAPEC-79 (Using Slashes in Alternate Encoding)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2024-08-19 23:35:31

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
7.5

详细信息

漏洞类型
其他
漏洞描述
Jenkins有一个内置的命令行界面(CLI),可以从脚本或shell环境访问Jenkins。Jenkins在处理CLI命令时使用args4j库来解析Jenkins控制器上的命令参数和选项。此命令分析器具有将参数中 @字符后跟文件路径替换为文件内容(expandAtFiles)的功能。默认情况下,此功能处于启用状态。Jenkins 2.441及更早版本、LTS 2.426.2及更早版本不会禁用它。允许攻击者使用Jenkins控制器进程的默认字符编码读取Jenkins控制器文件系统上的任意文件。具有Overall/Read权限的攻击者可以读取整个文件。没有Overall/Read权限的攻击者可以读取文件的前几行。可读取的行数取决于可用的CLI命令。
修复建议
升级到2.426.3、2.440.1、2.442或更高版本。有关修补程序、升级或建议的解决方法信息,请参阅Jenkins Security Advisory 2024-01-24。参考链接: https://www.jenkins.io/security/advisory/2024-01-24/

参考链接