# GoCDGoCD是用Java 编写的热门 CI/CD 解决方案,是非政府组织和每年收入达数十亿的财富500强公司等大批用户的首选。GoCD 因此成为关键基础设施以及极受攻击者欢迎的目标。为自动化构...
GoCD plugin 任意文件读取漏洞
漏洞描述:GoCD plugin aip 参数中的 pluginName 参数存在任意文件读取漏洞,导致攻击者可以获取服务器中的任意敏感信息。漏洞影响:GoCD网络测绘:title="Create a...
新洞速递|CVE-2021-25924|POC
概述Aravind SV gocd是Aravind SV开源的一个应用程序。在 GOCD 中,由于在"/go/api/配置/备份"端点缺少 CSRF 保护,19.6.0 到 21.1.0 版本容易受到...