Back

MEDIUM

Jenkins: lack of access control in Exclusion plugin (SECURITY-53)

Published Nov 25, 2013

Description

The Exclusion plugin before 0.9 for Jenkins does not properly prevent access to resource locks, which allows remote authenticated users to list and release resources via unspecified vectors.

Affected products

Remediation

Red Hat statement

Not affected. This issue did not affect Jenkins as shipped with various Red Hat products, as they do not include the Jenkins Exclusion plugin.

Weaknesses (2)

References (9)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Nov 25, 2013
Updated Aug 6, 2024
Reserved Nov 4, 2013
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Nov 21, 2013
ENISA EUVD
Assigner redhat
Published Nov 25, 2013
Updated Aug 6, 2024
Exploited since n/a
EUVD-2013-6198 GHSA-2Q8V-439J-6P77