« Volver al listado

CVE-2017-1000087

Estado: ModificadaMedia (4.3)—

GitHub Branch Source provides a list of applicable credential IDs to allow users configuring a job to select the one they'd like to use. This functionality did not check permissions, allowing any user with Overall/Read permission to get a list of valid credentials IDs. Those could be used as part of an attack to capture the credentials using another vulnerability.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2017-1000087",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:P/I:N/A:N",
          "authentication": "SINGLE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 4.3,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2017-10-05T01:29:03.603",
  "references": [
    {
      "url": "https://jenkins.io/security/advisory/2017-07-10/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://jenkins.io/security/advisory/2017-07-10/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-200"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "GitHub Branch Source provides a list of applicable credential IDs to allow users configuring a job to select the one they'd like to use. This functionality did not check permissions, allowing any user with Overall/Read permission to get a list of valid credentials IDs. Those could be used as part of an attack to capture the credentials using another vulnerability."
    },
    {
      "lang": "es",
      "value": "GitHub Branch Source proporciona una lista de ID de credenciales aplicables para permitir a los usuarios configurar una tarea para que escojan la que les apetezca utilizar. Esta funcionalidad no chequea permisos, lo que permite que cualquier usuario con permiso Overall/Read obtenga una lista de ID de credenciales válidos. Se podrían utilizar como parte de un ataque para capturar las credenciales utilizando otra vulnerabilidad."
    }
  ],
  "lastModified": "2026-06-17T00:58:42.730",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:*:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "271BAC96-05B7-402C-B7BF-46837F2D408C",
              "versionEndIncluding": "2.0.7"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:0.1:beta-1:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A511F648-0D88-4D1F-9EA1-851C066EA9BF"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:0.1:beta-2:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B6096BE5-B2AA-4DB5-AF31-D137C562CC7A"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:0.1:beta-3:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F7508088-0FCC-47B5-9562-60F929B45088"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:0.1:beta-4:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D7A04FB1-3555-47BF-844A-75714A2B8A3C"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.0:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6FF29165-A7E7-4338-A805-95F9D35C82EA"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.1:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F5E10E7C-A96E-4D72-901A-A975C5C74933"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.2:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2F4EC898-A3AD-4749-80D0-3D8B4E0A62A9"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.3:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "55DD8799-3D69-46C3-BAEF-3AE8253A48D0"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.4:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3D30BBA5-114F-4222-9C1C-2452D47E1263"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.4:beta-1:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EABBCDC8-187C-4E98-A54F-E408BEA40D80"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.5:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5AF85B9C-00AC-4C01-8979-DF1EE693BA7F"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.6:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E37CFC39-1337-42C1-A9E8-D3D1DC2885BE"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.7:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "31AE1E2F-64E9-4A1D-A9CB-F4C314B0AB09"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.8:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "403B2716-91C6-407A-8670-F848D34D0DEC"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.8.1:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7CBFB929-A823-4681-A59D-0B8F4961D78F"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.9:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7E263793-F71F-4DCD-8C3D-5197D90F1C3D"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:1.10:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "61E15CCA-CCCB-4FEB-AED2-D412A69FEEED"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.0:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F4C6C0E5-20E9-4864-A6C1-53656F2852DE"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.0:beta-1:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2418A083-456F-457B-A77E-4D1C824E36D4"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.0:beta-2:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "26CDE908-A6A1-4AB1-98C0-0C0E4A5980E7"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.1:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AD5E5DF9-9C36-4694-8BF9-BD0414AA94B0"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.1:beta-1:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0DC703A2-C0AD-404B-B396-6584B585F9DE"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.1:beta-2:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1EB3064E-F4A0-47CF-9AC1-5718B01429BA"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.1:beta-3:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BC77DA15-8BCE-4FB2-8167-ADFA9A3F2198"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.1:beta-4:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E2B6D674-9F05-4294-B84D-0181460DDB07"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.1:beta-5:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "42B72E35-5768-4BE1-A758-D2C7D8251C52"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.1:beta-6:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D357735D-58BB-42C8-A8DA-0F3970BC4A11"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.2:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5F904453-6C74-43DE-A21F-E0F3C060EA52"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.3:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "64374558-36DA-4841-8B20-2DD3188BD1F4"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.4:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "32C595AA-EE76-4446-BD6B-576ED2EDE5AD"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.4:beta-1:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ECDB4CDE-7547-49E9-9DF7-F3DAEDB0FF72"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.5:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "016AC1F5-FC7E-4D94-B13B-B375E3483F9F"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.0.6:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3A3A960B-EA82-4EEC-A6B8-02D1246534CA"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.2.0:*:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B8E5ABB1-986C-4D8C-835D-56BDB3F46179"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.2.0:alpha-1:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BF2EF3DA-DBBE-458E-ACFC-2A330A3915A3"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.2.0:alpha-2:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B7FD58E-9959-4C40-9846-57ED0CA9A36E"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.2.0:alpha-3:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "299AE4BC-BD79-4629-9C47-6B517482FBFE"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.2.0:alpha-4:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E4F9BF9F-197C-4027-81D5-8E9A7F92ED79"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:github_branch_source:2.2.0:beta-1:*:*:*:jenkins:*:*",
              "vulnerable": true,
              "matchCriteriaId": "69C82FCF-CEF6-4CE7-868F-C8E2F181A034"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}