cbcvebase.
CVE-2016-3721
published 2016-05-17

CVE-2016-3721: Jenkins before 2.3 and LTS before 1.651.2 might allow remote authenticated users to inject arbitrary build parameters into the build environment via…

PriorityP424medium4.3CVSS 3.1
AVNACLPRLUINSUCNILAN
EPSS
2.12%
80.0th percentile
Jenkins before 2.3 and LTS before 1.651.2 might allow remote authenticated users to inject arbitrary build parameters into the build environment via environment variables.

Affected

13 ranges
VendorProductVersion rangeFixed in
jenkinsgit_server_plugin
jenkinsjenkins<= 1.651.1
jenkinsjenkins<= 2.2
jenkinsjenkins_core
jenkinsjenkins_lts
jenkinsrather_than_expect_all_plugin
jenkinsscript_security_plugin
jenkinssubversion_partial_release_manager<= 1.0.1
jenkinssubversion_partial_release_manager_plugin
jenkinstelegram_bot_plugin
jenkins_projectjenkins_subversion_partial_release_manager_plugin<= 1.0.1
redhatopenshift
redhatopenshift

CVSS provenance

nvdv3.14.3MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
nvdv3.06.5MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:N/I:P/A:N
ghsa4.3MEDIUM
osv4.3MEDIUM
vendor_redhat4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.