AUGUST 4, 2026
Live Feed
Back to database
Case File

CVE-2019-1003011

HIGH · CVSS 8.1 EPSS 2.04%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2019-02-06 · Last synced 2026-08-04

CyberRota Analysis

This is a high severity vulnerability with a CVSS score of 8.1. It affects Jenkins, Java. It may lead to a denial-of-service condition.

CVE
CVE-2019-1003011
Severity
HIGH
CVSS
8.1
EPSS
2.04%
Jenkins Java

Original NVD Description

An information exposure and denial of service vulnerability exists in Jenkins Token Macro Plugin 2.5 and earlier in src/main/java/org/jenkinsci/plugins/tokenmacro/Parser.java, src/main/java/org/jenkinsci/plugins/tokenmacro/TokenMacro.java, src/main/java/org/jenkinsci/plugins/tokenmacro/impl/AbstractChangesSinceMacro.java, src/main/java/org/jenkinsci/plugins/tokenmacro/impl/ChangesSinceLastBuildMacro.java, src/main/java/org/jenkinsci/plugins/tokenmacro/impl/ProjectUrlMacro.java that allows attackers with the ability to control token macro input (such as SCM changelogs) to define recursive input that results in unexpected macro evaluation.

Related CVEs

Other vulnerabilities affecting the same vendor(s)