Jenkins Git Client²å¼þÔ¶³ÌÏÂÁîÖ´ÐÐÎó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2019-09-18

¡ñÎó²î±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-10392£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬CVSS·ÖÖµ£º8.8


¡ñÓ°Ïì°æ±¾


ÊÜÓ°ÏìµÄ°æ±¾


Git Client Plugin <= 2.8.4


¡ñÎó²î¸ÅÊö


Jenkins Git Client²å¼þÖз¢Ã÷Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î¡£¡£¡£¡£¡£ ¡£Git Client²å¼þΪJenkins²å¼þÌṩÁËgitÓ¦ÓóÌÐò±à³Ì½Ó¿Ú£¨API£©¡£¡£¡£¡£¡£ ¡£ Ëü¿ÉÒÔ»ñÈ¡£¡£¡£¡£¡£ ¡£¬£¬£¬£¬£¬Ç©³ö£¬£¬£¬£¬£¬·ÖÖ§£¬£¬£¬£¬£¬ÁÐ±í£¬£¬£¬£¬£¬ºÏ²¢ºÍ±ê¼Ç´æ´¢¿â¡£¡£¡£¡£¡£ ¡£ Git Client½Ó¿ÚÌṩgit»á¼ûµÄÖ÷ÒªÈë¿Úµã¡£¡£¡£¡£¡£ ¡£ ËüÖ§³ÖJenkinsƾ֤²å¼þÌṩµÄÓû§Ãû/ÃÜÂëÆ¾Ö¤ºÍ˽Կƾ֤¡£¡£¡£¡£¡£ ¡£Õâ¸ö²å¼þ¾Ý¹Ù·½Êý¾Ý×°ÖÃÁ¿ÓÐ24Íò¶à£¬£¬£¬£¬£¬×°ÖÃÁ¿½ÏÁ¿´ó¡£¡£¡£¡£¡£ ¡£


¸ÃÎó²îÔ´ÓÚGit¿Í»§¶Ë²å¼þ½ÓÊÜÓû§Ö¸¶¨µÄÖµ×÷ΪŲÓÃgit ls-remoteµÄ²ÎÊý£¬£¬£¬£¬£¬ÒÔÑéÖ¤Ö¸¶¨URL´¦ÊÇ·ñ±£´æGit´æ´¢¿â¡£¡£¡£¡£¡£ ¡£ ÕâÊÇÒÔÔÊÐí¾ßÓÐ×÷Òµ/ÉèÖÃȨÏ޵Ĺ¥»÷ÕßÔÚJenkinsÖ÷ЧÀÍÆ÷ÉÏÖ´ÐÐí§ÒâϵͳÏÂÁî×÷ΪJenkinsÀú³ÌÕýÔÚÔËÐеÄOSÓû§µÄ·½·¨ÊµÏֵġ£¡£¡£¡£¡£ ¡£ÓÉÓÚÎüÊÕÓû§ÊäÈëRepository URL¶øÃ»ÓÐ×ö¹ýÂË£¬£¬£¬£¬£¬µ¼ÖÂÁËÓëgit ls-remoteÏÂÁîÆ´½Ó£¬£¬£¬£¬£¬Ö´ÐÐÁËÓû§¿É¿ØµÄÏÂÁî¡£¡£¡£¡£¡£ ¡£


¡ñÎó²îÑéÖ¤


EXP£ºhttps://iwantmore.pizza/posts/cve-2019-10392.html¡£¡£¡£¡£¡£ ¡£


¡ñÐÞ¸´½¨Òé


Éý¼¶Git Client Plugin£º


https://plugins.jenkins.io/git-client¡£¡£¡£¡£¡£ ¡£


¡ñ²Î¿¼Á´½Ó


https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1534