ThoughtWorks GoCD是美国ThoughtWorks公司的一个免费和开源的CI/CD服务器。 ThoughtWorks GoCD 21.3.0之前版本存在路径遍历漏洞,入侵GoCD代理的攻击者可利用该漏洞将恶意文件上传到GoCD服务器的任意目录。
ThoughtWorks GoCD是美国ThoughtWorks公司的一个免费和开源的CI/CD服务器。 ThoughtWorks GoCD 21.3.0之前版本存在路径遍历漏洞,入侵GoCD代理的攻击者可利用该漏洞将恶意文件上传到GoCD服务器的任意目录。