【漏洞复现】Jenkins文件读取漏洞(CVE-2024-23897)
简介jenkins是啥?简单理解就是:一个开源的、用于方便代码管理、部署的基于web的平台,用于提高团队开发效率(生产力)。Jenkins CLI 任意文件读取漏洞 CVE-2024-23897 是怎么回事?Jenkins提供了一个命令行接口,用户可以通过jenkins-cli.jar调用这个接口来执行一些jenkins的功能,但是由于使用jenkins-cli.jar执行命令行时,命令行是在
【漏洞复现】Jenkins文件读取漏洞(CVE-2024-23897)
## 简介#CTL{\n}jenkins是啥?#CTL{\n}简单理解就是:一个开源的、用于方便代码管理、部署的基于web的平台,用于提高团队开发效率(生产力)。#CTL{\n}#CTL{\n}![](https://nc0.cdn.zkaq.cn/md/20824/2b2e46fa50411c15b555eb829d164b97_71539.png)#CTL{\n}#CTL{\n}Jenkins
【漏洞复现】Atlassian Confluence RCE(CVE-2023-22527)
## 产品简介#CTL{\n}Atlassian Confluence 是一款由Atlassian开发的企业团队协作和知识管理软件,提供了一个集中化的平台,用于创建、组织和共享团队的文档、知识库、项目计划和协作内容。是面向大型企业和组织的高可用性、可扩展性和高性能版本。#CTL{\n}#CTL{\n}## 0x02 漏洞概述#CTL{\n}Atlassian Confluence /templat
1