Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-2064

Опубликовано: 07 фев. 2014
Источник: redhat
CVSS2: 5
EPSS Низкий

Описание

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Enterprise 1jenkinsWill not fix
Red Hat OpenShift Enterprise 2.1jenkinsFixedRHBA-2014:163014.10.2014
Red Hat OpenShift Enterprise 2.1jenkins-plugin-openshiftFixedRHBA-2014:163014.10.2014
Red Hat OpenShift Enterprise 2.1openshift-origin-cartridge-jenkinsFixedRHBA-2014:163014.10.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-209
https://bugzilla.redhat.com/show_bug.cgi?id=1067817jenkins: failed log in attemps revealing if a user is valid or not (SECURITY-79)

EPSS

Процентиль: 69%
0.00598
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

nvd
больше 11 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

debian
больше 11 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecuri ...

github
больше 3 лет назад

Jenkins allows attackers to determine whether a user exists

EPSS

Процентиль: 69%
0.00598
Низкий

5 Medium

CVSS2