CVE-2017-2598
Dashboard / Vulnerabilities / CVE-2017-2598
Summary:
Details: Jenkins before versions 2.44, 2.32.2 uses AES ECB block cipher mode without IV for encrypting secrets which makes Jenkins and the stored secrets vulnerable to unnecessary risks (SECURITY-304).
References: http://www.securityfocus.com/bid/95948, https://jenkins.io/security/advisory/2017-02-01/, https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2598, https://github.com/jenkinsci/jenkins/commit/e6aa166246d1734f4798a9e31f78842f4c85c28b
Affected packages
Package
Name:
Purl:
Affected ranges
Affected versions
jenkins-2.37
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
