Jenkins Filesystem List Parameter Plugin has Path Traversal vulnerability (CVE-2024-54004)
CVE编号
CVE-2024-54004
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-28
漏洞描述
Jenkins的Filesystem List Parameter插件版本0.0.14及以下版本没有对文件系统对象列表参数使用的路径进行限制,这使得拥有Item/Configure权限的攻击者能够枚举Jenkins控制器文件系统上的文件名。
解决建议
"将组件 aendter.jenkins.plugins:filesystem-list-parameter-plugin 升级至 0.0.15 及以上版本"
文章评论