Security Advisory

CVE-2019-16547

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2019-11-21 14:11:23
Last updated 2024-08-05 01:17:40
Assigner jenkins
CVSS score not scored
State PUBLISHED

Description

Missing permission checks in various API endpoints in Jenkins Google Compute Engine Plugin 4.1.1 and earlier allow attackers with Overall/Read permission to obtain limited information about the plugin configuration and environment.