CVE-2017-1000242: Infoleak
Published Nov 1, 2017
·Updated
Jenkins Git Client Plugin 2.4.2 and earlier creates temporary file with insecure permissions resulting in information disclosure
Affected Software
1 affected component
Jenkins Git Client Jenkins<=2.4.2
Event History
Nov 1, 2017
CVE Published
via MITRE·01:00 PM
Data Sourced
via MITRE·01:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2017-1000242?
CVE-2017-1000242 is classified as medium severity due to the information disclosure risk from insecure temporary file permissions.
2
How do I fix CVE-2017-1000242?
To fix CVE-2017-1000242, upgrade the Jenkins Git Client Plugin to version 2.4.3 or later.
3
What versions are affected by CVE-2017-1000242?
CVE-2017-1000242 affects Jenkins Git Client Plugin versions 2.4.2 and earlier.
4
What type of vulnerability is CVE-2017-1000242?
CVE-2017-1000242 is an information disclosure vulnerability resulting from insecure file permissions.
5
Can CVE-2017-1000242 be exploited remotely?
CVE-2017-1000242 requires access to the Jenkins instance, making it exploitable by authenticated users.