Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2064

Опубликовано: 17 окт. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
Версия до 1.532.1 (включая)
Конфигурация 2
cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:*
Версия до 1.550 (включая)

EPSS

Процентиль: 69%
0.00598
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 11 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

redhat
около 12 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

debian
больше 11 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecuri ...

github
больше 3 лет назад

Jenkins allows attackers to determine whether a user exists

EPSS

Процентиль: 69%
0.00598
Низкий

5 Medium

CVSS2

Дефекты

CWE-200