ThoughtWorks GoCD是美国ThoughtWorks公司的一个免费和开源的CI/CD服务器。 ThoughtWorks GoCD 21.3.0之前版本存在信息泄露漏洞,有权在GoCD服务器上创建新管道的攻击者可滥用Git URL“测试连接”功能中的命令行注入利用该漏洞来执行任意代码。
ThoughtWorks GoCD是美国ThoughtWorks公司的一个免费和开源的CI/CD服务器。 ThoughtWorks GoCD 21.3.0之前版本存在信息泄露漏洞,有权在GoCD服务器上创建新管道的攻击者可滥用Git URL“测试连接”功能中的命令行注入利用该漏洞来执行任意代码。