| タイトル | CloudBees Jenkins におけるマスターの暗号鍵を取得される脆弱性 |
|---|---|
| 概要 | CloudBees Jenkins は、スレーブが取り付けられ、匿名読み取りアクセス (anonymous read access) が有効になっている場合、マスターの暗号鍵を取得される脆弱性が存在します。 |
| 想定される影響 | 第三者により、マスターの暗号鍵を取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年1月4日0:00 |
| 登録日 | 2013年2月27日16:31 |
| 最終更新日 | 2013年2月27日16:31 |
| CVSS2.0 : 注意 | |
| スコア | 2.6 |
|---|---|
| ベクター | AV:N/AC:H/Au:N/C:P/I:N/A:N |
| CloudBees |
| Jenkins 1.498 未満 |
| Jenkins Enterprise 1.447.6.1 未満の 1.447.x |
| Jenkins Enterprise 1.466.12.1 未満の 1.466.x |
| Jenkins LTS 1.480.2 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年02月27日] 掲載 |
2018年2月17日10:37 |
| 概要 | Unspecified vulnerability in Jenkins before 1.498, Jenkins LTS before 1.480.2, and Jenkins Enterprise 1.447.x before 1.447.6.1 and 1.466.x before 1.466.12.1, when a slave is attached and anonymous read access is enabled, allows remote attackers to obtain the master cryptographic key via unknown vectors. |
|---|---|
| 公表日 | 2013年2月25日7:55 |
| 登録日 | 2021年1月26日15:32 |
| 最終更新日 | 2024年11月21日10:46 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cloudbees:jenkins:*:*:*:*:*:*:*:* | 1.480.3.1 | ||||
| cpe:2.3:a:jenkins:jenkins:1.404:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.403:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.402:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.401:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.408:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.407:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.406:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.405:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.400:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.437:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.436:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.435:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.434:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.433:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.432:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.431:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.430:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.409:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.415:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.414:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.413:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.412:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.419:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.418:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.417:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.416:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.411:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.410:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.426:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.425:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.424:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.423:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.429:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.428:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.427:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.422:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.421:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.420:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cloudbees:jenkins:1.466.2.1:-:enterprise:*:*:*:*:* | |||||
| cpe:2.3:a:cloudbees:jenkins:1.466.1.2:-:enterprise:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cloudbees:jenkins:1.424:-:lts:*:*:*:*:* | |||||
| cpe:2.3:a:cloudbees:jenkins:1.400:-:lts:*:*:*:*:* | |||||
| cpe:2.3:a:cloudbees:jenkins:1.447:-:lts:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:* | 1.466.2 | ||||
| cpe:2.3:a:jenkins:jenkins:1.424.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.424.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.424.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.424.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.466.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.447.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.447.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.409.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.409.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.424.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.424.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:jenkins:jenkins:1.409.1:*:*:*:*:*:*:* | |||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cloudbees:jenkins:1.447.1.1:-:enterprise:*:*:*:*:* | |||||
| cpe:2.3:a:cloudbees:jenkins:1.447.2.2:-:enterprise:*:*:*:*:* | |||||
| cpe:2.3:a:cloudbees:jenkins:1.447.3.1:-:enterprise:*:*:*:*:* | |||||