https://nvd.nist.gov/vuln/detail/CVE-2020-2100https://jenkins.io/security/advisory/2020-01-29/#SECURITY-1641Сегодня у зуумеров загорелось.
Они не знали что слейвы дженкинса можно самоорганизовывать в кластер по заасайненному тэгу, например.
Делали такое в одной конторе на «М» в 2006-2008 году.
Запись об этой фиче также можно найти в документашке от эклипса которому был передана та часть Hudson которая потом стала Jenkins
https://wiki.eclipse.org/Using_Hudson/Remote_access_APIСуть не в этом.
Эта фича была в продукте не день и не два. Ее использовали люди, но я себе сейчас(на сегодняшний день) не могу представить dc где капитально разрешен udp броадкаст внутри сети.
P.S.: даже хецнер дает по голове за такие попытки, кек. Это безусловно можно использовать для udp amplification attacks но надо реально найти где.