1、Jenkins存在任意文件读取漏洞
Tag:Jenkins、CVE-2024-23897
Jenkins 2.441 及更早版本、LTS 2.426.2 及更早版本不会禁用其 CLI 命令解析器的一项功能,即用文件内容替换参数中后跟文件路径的“@”字符,从而允许未经身份验证的攻击者读取Jenkins 控制器文件系统。
http://www.openwall.com/lists/oss-security/2024/01/24/6
2、
Apple WebKit 代码执行漏洞
Tag:WebKit、CVE-2024-2322
Apple WebKit 代码执行漏洞(CVE-2024-23222),处理恶意制作的 Web 内容可能会导致任意代码执行。
https://support.apple.com/zh-cn/HT214055
3、GoAnywhere MFT 身份认证绕过漏洞
Tag:GoAnywhere、CVE-2024-0204
7.4.1 之前的 Fortra GoAnywhere MFT 中的身份验证绕过允许未经授权的用户通过管理门户创建管理员用户。
https://www.fortra.com/security/advisory/fi-2024-001
4、SOFARPC反序列化漏洞
Tag:SOFARPC、CVE-2024-23636
SOFARPC 默认使用 SOFA Hessian 协议来反序列化接收到的数据,而 SOFA Hessian 协议使用黑名单机制来限制潜在危险类的反序列化,以达到安全保护的目的。但是,在5.12.0版本之前,有一个gadget链可以绕过SOFA Hessian黑名单保护机制,并且这个gadget链仅依赖于JDK,不依赖任何第三方组件。5.12.0 版本通过添加黑名单修复了此问题。SOFARPC 还提供了添加额外黑名单的方法。用户可以添加类似“-Drpc_serialize_blacklist_override=org.apache.xpath.”的类来避免此问题。
https://www.jenkins.io/security/advisory/2024-01-24/#SECURITY-3314