Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2598

Опубликовано: 23 мая 2018
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Jenkins before versions 2.44, 2.32.2 uses AES ECB block cipher mode without IV for encrypting secrets which makes Jenkins and the stored secrets vulnerable to unnecessary risks (SECURITY-304).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:*
Версия до 2.44 (исключая)
Конфигурация 2
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
Версия до 2.32.2 (исключая)

EPSS

Процентиль: 19%
0.00059
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-325
CWE-326

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 7 лет назад

Jenkins before versions 2.44, 2.32.2 uses AES ECB block cipher mode without IV for encrypting secrets which makes Jenkins and the stored secrets vulnerable to unnecessary risks (SECURITY-304).

CVSS3: 4.3
redhat
около 9 лет назад

Jenkins before versions 2.44, 2.32.2 uses AES ECB block cipher mode without IV for encrypting secrets which makes Jenkins and the stored secrets vulnerable to unnecessary risks (SECURITY-304).

CVSS3: 4.3
debian
больше 7 лет назад

Jenkins before versions 2.44, 2.32.2 uses AES ECB block cipher mode wi ...

CVSS3: 4.3
github
больше 3 лет назад

Inadequate Encryption Strength in Jenkins

EPSS

Процентиль: 19%
0.00059
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-325
CWE-326