cbcvebase.
CVE-2018-1000610
published 2018-06-26

CVE-2018-1000610: A exposure of sensitive information vulnerability exists in Jenkins Configuration as Code Plugin 0.7-alpha and earlier in DataBoundConfigurator.java…

PriorityP344high8.8CVSS 3.0
AVNACLPRLUINSUCHIHAH
EPSS
0.90%
55.5th percentile
A exposure of sensitive information vulnerability exists in Jenkins Configuration as Code Plugin 0.7-alpha and earlier in DataBoundConfigurator.java, Attribute.java, BaseConfigurator.java, ExtensionConfigurator.java that allows attackers with access to Jenkins log files to obtain the passwords configured using Configuration as Code Plugin.

Affected

23 ranges
VendorProductVersion rangeFixed in
jenkinsaws_codebuild_plugin
jenkinsaws_codedeploy_plugin
jenkinsaws_codepipeline_plugin
jenkinsbadge_plugin
jenkinscollabnet_plugin
jenkinscollabnet_plugins_plugin
jenkinsconfiguration_as_code
jenkinsconfiguration_as_code
jenkinsconfiguration_as_code
jenkinsconfiguration_as_code
jenkinsconfiguration_as_code
jenkinsconfiguration_as_code
jenkinsconfiguration_as_code
jenkinsconfiguration_as_code_plugin
jenkinscredentials_binding_plugin
jenkinscredentials_plugin
jenkinsfortify_cloudscan_plugin
jenkinsopenstack_cloud_plugin
jenkinsos_connector_plugin
jenkinssaml_plugin
jenkinsssh_credentials_plugin
jenkinsthis_feature_applies_to_connections_by_this_plugin
jenkinsurltrigger_plugin

CVSS provenance

nvdv3.08.8HIGHCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:P/I:N/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.