Jenkins Periodic Backup Plugin CVE-2017-1000086 Security Bypass Vulnerability
BID:100437
CVE-2017-1000086 |Info
Jenkins Periodic Backup Plugin CVE-2017-1000086 Security Bypass Vulnerability
| Bugtraq ID: | 100437 |
| Class: | Unknown |
| CVE: |
CVE-2017-1000086 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 22 2017 12:00AM |
| Updated: | Aug 22 2017 12:00AM |
| Credit: | Nathan Rennie-Waldock |
| Vulnerable: |
Jenkins-Ci Periodic Backup Plugin 1.4 |
| Not Vulnerable: |
Jenkins-Ci Periodic Backup Plugin 1.5 |
Discussion
Jenkins Periodic Backup Plugin CVE-2017-1000086 Security Bypass Vulnerability
Periodic Backup Plugin for Jenkins is prone to a security-bypass vulnerability.
An attacker can exploit this issue to bypass certain security restrictions and perform unauthorized actions; this may aid in launching further attacks.
Periodic Backup Plugin 1.4 and prior versions are vulnerable.
Periodic Backup Plugin for Jenkins is prone to a security-bypass vulnerability.
An attacker can exploit this issue to bypass certain security restrictions and perform unauthorized actions; this may aid in launching further attacks.
Periodic Backup Plugin 1.4 and prior versions are vulnerable.
Exploit / POC
Jenkins Periodic Backup Plugin CVE-2017-1000086 Security Bypass Vulnerability
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Jenkins Periodic Backup Plugin CVE-2017-1000086 Security Bypass Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Jenkins Periodic Backup Plugin CVE-2017-1000086 Security Bypass Vulnerability
References:
References:
- Jenkins CI Homepage (Jenkins CI)
- Jenkins Security Advisory 2017-07-10 (Jenkins)