CVE-2019-10309
Last modified
CVE-2019-10309 is a vulnerability of currently unknown severity. Jenkins Self-Organizing Swarm Plug-in Modules Plugin clients that use UDP broadcasts to discover Jenkins masters do not prevent XML External Entity processing when processing the responses, allowing unauthorized attackers on the same network to read arbitrary files from Swarm clients.. EPSS estimates a 1.79% chance of exploitation in the next 30 days.
Description
Jenkins Self-Organizing Swarm Plug-in Modules Plugin clients that use UDP broadcasts to discover Jenkins masters do not prevent XML External Entity processing when processing the responses, allowing unauthorized attackers on the same network to read arbitrary files from Swarm clients.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Jenkins | Self-Organizing Swarm Modules | All versions |
References
- http://www.openwall.com/lists/oss-security/2019/04/30/5Mailing List, Third Party Advisory
- http://www.openwall.com/lists/oss-security/2019/04/30/5Mailing List, Third Party Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2019-10309?
How severe is CVE-2019-10309?
How do I fix CVE-2019-10309?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2019
- CVE-2019-10303Jenkins Azure PublisherSettings Credentials Plugin 1.2 and e…8.8
- CVE-2019-10304A cross-site request forgery vulnerability in Jenkins XebiaL…
- CVE-2019-10305A missing permission check in Jenkins XebiaLabs XL Deploy Pl…6.5
- CVE-2019-10306A sandbox bypass vulnerability in Jenkins ontrack Plugin 3.4…9.9
- CVE-2019-10307A cross-site request forgery vulnerability in Jenkins Static…
- CVE-2019-10308A missing permission check in Jenkins Static Analysis Utilit…6.5
- CVE-2019-1031A cross-site-scripting (XSS) vulnerability exists when Micro…
- CVE-2019-10310A cross-site request forgery vulnerability in Jenkins Ansibl…
- CVE-2019-10311A missing permission check in Jenkins Ansible Tower Plugin 0…8.8
- CVE-2019-10312A missing permission check in Jenkins Ansible Tower Plugin 0…4.3
- CVE-2019-10313Jenkins Twitter Plugin stores credentials unencrypted in its…8.8
- CVE-2019-10314Jenkins Koji Plugin disables SSL/TLS and hostname verificati…
Are you affected by CVE-2019-10309?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
