6.5

CVE-2017-1000084

Parameterized Trigger Plugin fails to check Item/Build permission: The Parameterized Trigger Plugin did not check the build authentication it was running as and allowed triggering any other project in Jenkins.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Jenkins ≫ Parameterized Trigger Version 1.0 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 1.1 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 1.2 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 1.3 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 1.4 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 1.5 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 1.6 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.0 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.1 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.2 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.3 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.4 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.5 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.6 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.7 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.8 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.9 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.10 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.11 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.12 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.13 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.14 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.15 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.16 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.17 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.18 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.19 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.20 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.21 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.22 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.23 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.24 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.25 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.26 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.27 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.28 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.29 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.30 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.31 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.32 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.33 SwPlatform jenkins
Jenkins ≫ Parameterized Trigger Version 2.34 SwPlatform jenkins
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.78% 0.511
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:N/I:P/A:N
CWE-276 Incorrect Default Permissions

During installation, installed file permissions are set to allow anyone to modify those files.

https://jenkins.io/security/advisory/2017-07-10/
Vendor Advisory