CVE-2017-2604
Dashboard / Vulnerabilities / CVE-2017-2604
Summary:
Details: In Jenkins before versions 2.44, 2.32.2 low privilege users were able to act on administrative monitors due to them not being consistently protected by permission checks (SECURITY-371).
References: http://www.securityfocus.com/bid/95959, https://jenkins.io/security/advisory/2017-02-01/, https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2604, https://github.com/jenkinsci/jenkins/commit/6efcf6c2ac39bc5c59ac7251822be8ddf67ceaf8
Affected packages
Package
Name:
Purl:
Affected ranges
Affected versions
jenkins-2.37
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
