cbcvebase.
CVE-2020-2274
published 2020-09-16

CVE-2020-2274: Jenkins ElasTest Plugin 1.2.1 and earlier stores its server password unencrypted in its global configuration file on the Jenkins controller where it can be…

PriorityP424medium5.5CVSS 3.1
AVLACLPRLUINSUCHINAN
EPSS
0.26%
17.4th percentile
Jenkins ElasTest Plugin 1.2.1 and earlier stores its server password unencrypted in its global configuration file on the Jenkins controller where it can be viewed by users with access to the Jenkins controller file system.

Affected

21 ranges
VendorProductVersion rangeFixed in
jenkinsblue_ocean_plugin
jenkinsclearcase_release_plugin
jenkinscomplexity_scatter_plot_plugin
jenkinscomputer_queue_plugin
jenkinscopy_data_to_workspace_plugin
jenkinscustom_job_icon_plugin
jenkinsdescription_column_plugin
jenkinselastest<= 1.2.1
jenkinselastest_plugin
jenkinsemail_extension_plugin
jenkinshealth_advisor_by_cloudbees_plugin
jenkinsjenkins_controller_in_perfecto_plugin
jenkinslocked_files_report_plugin
jenkinsmailer_plugin
jenkinsmongodb_plugin
jenkinspipeline_maven_integration_plugin
jenkinsradiator_view_plugin
jenkinsselection_tasks_plugin
jenkinsstorable_configs_plugin
jenkinsvalidating_string_parameter_plugin
jenkins_projectjenkins_elastest_pluginunspecified – 1.2.1

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
nvdv2.02.1LOWAV:L/AC:L/Au:N/C:P/I:N/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.