ThoughtWorks GoCD信息泄露漏洞 CVE-2021-43287 CNVD-2022-37512

5.0 AV AC AU C I A
发布: 2022-04-14
修订: 2022-04-21

ThoughtWorks GoCD是美国ThoughtWorks公司的一个免费和开源的CI/CD服务器。 ThoughtWorks GoCD 21.3.0之前版本存在信息泄露漏洞,有权在GoCD服务器上创建新管道的攻击者可滥用Git URL“测试连接”功能中的命令行注入利用该漏洞来执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息