cbcvebase.
CVE-2018-1000149
published 2018-04-05

CVE-2018-1000149: A man in the middle vulnerability exists in Jenkins Ansible Plugin 0.8 and older in AbstractAnsibleInvocation.java, AnsibleAdHocCommandBuilder.java…

PriorityP426medium5.6CVSS 3.0
AVNACHPRNUINSUCLILAL
EPSS
0.72%
49.6th percentile
A man in the middle vulnerability exists in Jenkins Ansible Plugin 0.8 and older in AbstractAnsibleInvocation.java, AnsibleAdHocCommandBuilder.java, AnsibleAdHocCommandInvocationTest.java, AnsibleContext.java, AnsibleJobDslExtension.java, AnsiblePlaybookBuilder.java, AnsiblePlaybookStep.java that disables host key verification by default.

Affected

12 ranges
VendorProductVersion rangeFixed in
jenkinsansible<= 0.8
jenkinsansible_plugin
jenkinsbuilds_started_before_the_plugin
jenkinscopy_to_slave_plugin
jenkinscucumber_living_documentation_plugin
jenkinsgithub_pull_request_builder_plugin
jenkinsliquibase_runner_plugin
jenkinsmailer_plugin
jenkinsp4_plugin
jenkinsperforce_plugin
jenkinsreverse_proxy_auth_plugin
jenkinswe_recommend_that_users_of_perforce_plugin

CVSS provenance

nvdv3.05.6MEDIUMCVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.