CVE-2017-1000105

Source
https://cve.org/CVERecord?id=CVE-2017-1000105
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-1000105.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2017-1000105
Aliases
Published
2017-10-05T01:29:04.243Z
Modified
2026-07-08T11:34:52.792618Z
Severity
  • 5.3 (Medium) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N CVSS Calculator
Summary
[none]
Details

The optional Run/Artifacts permission can be enabled by setting a Java system property. Blue Ocean did not check this permission before providing access to archived artifacts, Item/Read permission was sufficient.

References

Affected packages

Git / github.com/jenkinsci/blueocean-plugin

Affected ranges

Type
GIT
Repo
https://github.com/jenkinsci/blueocean-plugin
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Last affected
Introduced
Last affected
Database specific
{
    "source": [
        "CPE_RANGE",
        "CPE_STRING"
    ],
    "cpe": [
        "cpe:2.3:a:jenkins:blue_ocean:*:*:*:*:*:jenkins:*:*",
        "cpe:2.3:a:jenkins:blue_ocean:1.2.0:beta-1:*:*:*:jenkins:*:*",
        "cpe:2.3:a:jenkins:blue_ocean:1.2.0:beta-2:*:*:*:jenkins:*:*",
        "cpe:2.3:a:jenkins:blue_ocean:1.2.0:beta-3:*:*:*:jenkins:*:*"
    ],
    "extracted_events": [
        {
            "introduced": "0"
        },
        {
            "last_affected": "1.1.5"
        },
        {
            "introduced": "1.2.0-beta\\-1"
        },
        {
            "last_affected": "1.2.0-beta\\-1"
        },
        {
            "introduced": "1.2.0-beta\\-2"
        },
        {
            "last_affected": "1.2.0-beta\\-2"
        },
        {
            "introduced": "1.2.0-beta\\-3"
        },
        {
            "last_affected": "1.2.0-beta\\-3"
        }
    ]
}

Affected versions

1.*
1.2.0-beta\-1
1.2.0-beta\-2
1.2.0-beta\-3
blueocean-parent-1.*
blueocean-parent-1.0-alpha-1
blueocean-parent-1.0-alpha-2
blueocean-parent-1.0-alpha-3
blueocean-parent-1.0-alpha-4
blueocean-parent-1.0-alpha-5
blueocean-parent-1.0-alpha-6
blueocean-parent-1.0-alpha-7
blueocean-parent-1.0-alpha-8
blueocean-parent-1.0-alpha-9
blueocean-parent-1.0.0-b01
blueocean-parent-1.0.0-b02
blueocean-parent-1.0.0-b03
blueocean-parent-1.0.0-b04
blueocean-parent-1.0.0-b05
blueocean-parent-1.0.0-b06
blueocean-parent-1.0.0-b07
blueocean-parent-1.0.0-b08
blueocean-parent-1.0.0-b09
blueocean-parent-1.0.0-b10
blueocean-parent-1.0.0-b11
blueocean-parent-1.0.0-b12
blueocean-parent-1.0.0-b13
blueocean-parent-1.0.0-b14
blueocean-parent-1.0.0-b15
blueocean-parent-1.0.0-b16
blueocean-parent-1.0.0-b17
blueocean-parent-1.0.0-b18
blueocean-parent-1.0.0-b19
blueocean-parent-1.0.0-b20
blueocean-parent-1.0.0-b21
blueocean-parent-1.0.0-b22
blueocean-parent-1.0.0-b23
blueocean-parent-1.0.0-b24
blueocean-parent-1.0.0-b25
blueocean-parent-1.0.0-rc1
blueocean-parent-1.0.0-rc2
blueocean-parent-1.0.0-rc3
blueocean-parent-1.1.0
blueocean-parent-1.1.0-beta-1
blueocean-parent-1.1.0-beta-2
blueocean-parent-1.1.0-beta-3
blueocean-parent-1.1.0-beta-4
blueocean-parent-1.1.0-beta-5
blueocean-parent-1.1.0-beta-6
blueocean-parent-1.1.0-beta-7
blueocean-parent-1.1.0-beta-8
blueocean-parent-1.1.0-beta-9
blueocean-parent-1.1.1
blueocean-parent-1.1.2
blueocean-parent-1.1.3
blueocean-parent-1.1.4
blueocean-parent-1.1.5
blueocean-parent-1.2.0-beta-1
blueocean-parent-1.2.0-beta-2
blueocean-parent-1.2.0-beta-3

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-1000105.json"