Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2600

Опубликовано: 15 мая 2018
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

In jenkins before versions 2.44, 2.32.2 node monitor data could be viewed by low privilege users via the remote API. These included system configuration and runtime information of these nodes (SECURITY-343).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:*
Версия до 2.44 (исключая)
Конфигурация 2
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
Версия до 2.32.2 (исключая)

EPSS

Процентиль: 10%
0.00034
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-325
CWE-200

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 7 лет назад

In jenkins before versions 2.44, 2.32.2 node monitor data could be viewed by low privilege users via the remote API. These included system configuration and runtime information of these nodes (SECURITY-343).

CVSS3: 4.3
redhat
около 9 лет назад

In jenkins before versions 2.44, 2.32.2 node monitor data could be viewed by low privilege users via the remote API. These included system configuration and runtime information of these nodes (SECURITY-343).

CVSS3: 4.3
debian
больше 7 лет назад

In jenkins before versions 2.44, 2.32.2 node monitor data could be vie ...

CVSS3: 4.3
github
больше 3 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

EPSS

Процентиль: 10%
0.00034
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-325
CWE-200