AUGUST 4, 2026
Live Feed
Back to database
Case File

CVE-2018-1000997

MEDIUM · CVSS 6.5 EPSS 3.26%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2019-01-23 · Last synced 2026-08-04

CyberRota Analysis

This is a medium severity vulnerability with a CVSS score of 6.5. It affects Jenkins, Java.

CVE
CVE-2018-1000997
Severity
MEDIUM
CVSS
6.5
EPSS
3.26%
Jenkins Java

Original NVD Description

A path traversal vulnerability exists in the Stapler web framework used by Jenkins 2.145 and earlier, LTS 2.138.1 and earlier in core/src/main/java/org/kohsuke/stapler/Facet.java, groovy/src/main/java/org/kohsuke/stapler/jelly/groovy/GroovyFacet.java, jelly/src/main/java/org/kohsuke/stapler/jelly/JellyFacet.java, jruby/src/main/java/org/kohsuke/stapler/jelly/jruby/JRubyFacet.java, jsp/src/main/java/org/kohsuke/stapler/jsp/JSPFacet.java that allows attackers to render routable objects using any view in Jenkins, exposing internal information about those objects not intended to be viewed, such as their toString() representation.

Related CVEs

Other vulnerabilities affecting the same vendor(s)