CVE-2025-67643CVE-2025-67643是Jenkins Redpen - Pipeline Reporter for Jira Plugin中的一个路径遍历安全漏洞。该漏洞存在于插件1.054.v7b_9517b_6b_202及更早版本中,源于在将工件上传到Jira时,插件未能正确验证工作区目录的路径。攻击者如果拥有Item/Configure权限,可以通过构造特殊的文件路径,利用此漏洞检索Jenkins控制器工作区目录中的敏感文件,包括配置文件、凭据、源代码和其他机密数据。此漏洞的CVSS评分为4.3,属于中等严重程度,主要影响机密性。由于攻击复杂度较低且无需用户交互,具有相关权限的恶意用户可以轻松利用此漏洞进行横向移动和数据窃取,对组织的安全构成实质性威胁。
该漏洞的根本原因在于路径验证逻辑不完善。在Jenkins Redpen插件处理文件上传的过程中,插件接受用户提供的文件路径但未进行充分的路径规范化检查。攻击者可以利用路径遍历技术(如使用../等相对路径序列)来绕过基本的安全检查,访问Jenkins控制器工作区目录之外的敏感文件。具体来说,当插件执行文件上传操作时,它直接使用用户输入的文件路径而没有验证最终解析的绝对路径是否位于允许的工作区内。这允许攻击者通过构造类似../../../etc/passwd或../../../var/jenkins_home/secrets/initialAdminPassword的路径来读取系统敏感文件。由于Jenkins控制器通常具有较高的系统权限,此漏洞可能被利用来获取Jenkins凭据、API密钥、构建脚本以及其他部署相关的敏感信息,进而对整个CI/CD管道造成严重影响。