Описание
Jenkins before 1.638 and LTS before 1.625.2 allow remote attackers to obtain sensitive information via a direct request to queue/api.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.625.1 (включая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
Конфигурация 2
cpe:2.3:a:redhat:openshift:2.0:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.637 (включая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:*
Конфигурация 4Версия до 3.1 (включая)
cpe:2.3:a:redhat:openshift:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 51%
0.00284
Низкий
5 Medium
CVSS2
Дефекты
CWE-264
Связанные уязвимости
ubuntu
около 10 лет назад
Jenkins before 1.638 and LTS before 1.625.2 allow remote attackers to obtain sensitive information via a direct request to queue/api.
redhat
около 10 лет назад
Jenkins before 1.638 and LTS before 1.625.2 allow remote attackers to obtain sensitive information via a direct request to queue/api.
debian
около 10 лет назад
Jenkins before 1.638 and LTS before 1.625.2 allow remote attackers to ...
github
больше 3 лет назад
Jenkins allows Unauthorized Viewing of Queue API Information
EPSS
Процентиль: 51%
0.00284
Низкий
5 Medium
CVSS2
Дефекты
CWE-264