Back

HIGH

jenkins: External entity processing in XML can reveal sensitive local files (SECURITY-167)

Published Jan 15, 2020

Description

XML external entity (XXE) vulnerability in CloudBees Jenkins before 1.600 and LTS before 1.596.1 allows remote attackers to read arbitrary XML files via a crafted XML document.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (8)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner redhat
Published Jan 15, 2020
Updated Aug 6, 2024
Reserved Feb 17, 2015

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

Severity Moderate
Public date Feb 27, 2015
Bugzilla 1205632

ENISA EUVD

Assigner redhat
Published Jan 15, 2020
Updated Aug 6, 2024