60
CVE-2017-1000355
—CVSS 3.0
6.5 medium
EPSS
2%p76
Published
()
Modified
Description
Jenkins versions 2.56 and earlier as well as 2.46.1 LTS and earlier are vulnerable to an XStream: Java crash when trying to instantiate void/Void.
- Vendors
- jenkins
- Products
- jenkins
- Weakness
- CWE-502
- Vector
- CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H