Jenkins Pipeline是一套插件,支持将持续交付管道实施和集成到 Jenkins 中。 Jenkins Pipeline Phoenix AutoTest Plugin 1.3及更早版本存在路径遍历漏洞,具有项目/配置权限的攻击者可利用该漏洞通过FTP将任意文件从Jenkins控制器上传到攻击者指定的FTP服务器。
Jenkins Pipeline是一套插件,支持将持续交付管道实施和集成到 Jenkins 中。 Jenkins Pipeline Phoenix AutoTest Plugin 1.3及更早版本存在路径遍历漏洞,具有项目/配置权限的攻击者可利用该漏洞通过FTP将任意文件从Jenkins控制器上传到攻击者指定的FTP服务器。