cbcvebase.
CVE-2018-1999025
published 2018-08-01

CVE-2018-1999025: A man in the middle vulnerability exists in Jenkins TraceTronic ECU-TEST Plugin 2.3 and earlier in ATXPublisher.java, ATXValidator.java that allows attackers…

PriorityP336high7.4CVSS 3.0
AVNACHPRNUINSUCHIHAN
EPSS
0.86%
54.1th percentile
A man in the middle vulnerability exists in Jenkins TraceTronic ECU-TEST Plugin 2.3 and earlier in ATXPublisher.java, ATXValidator.java that allows attackers to impersonate any service that Jenkins connects to.

Affected

17 ranges
VendorProductVersion rangeFixed in
jenkinsaccurev_plugin
jenkinsagiletestware_pangolin_connector_for_testrail_plugin
jenkinsanchore_container_image_scanner_plugin
jenkinsconfluence_publisher_plugin
jenkinscredentials_plugin
jenkinsinedo_buildmaster_plugin
jenkinsinedo_proget_plugin
jenkinskubernetes_plugin
jenkinspublish_over_cifs_plugin
jenkinsread_access_to_jenkins_to_override_the_plugin
jenkinsresource_disposer_plugin
jenkinssaltstack_plugin
jenkinsshelve_project_plugin
jenkinsssh_agent_plugin
jenkinstinfoil_security_plugin
jenkinstracetronic_ecu-test<= 2.3
jenkinstracetronic_ecu-test_plugin

CVSS provenance

nvdv3.07.4HIGHCVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
nvdv2.05.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.