Medium severity4.3NVD Advisory· Published Jul 31, 2019· Updated Jun 17, 2026
CVE-2019-10344
CVE-2019-10344
Description
Missing permission checks in Jenkins Configuration as Code Plugin 1.24 and earlier in various HTTP endpoints allowed users with Overall/Read access to access the generated schema and documentation for this plugin containing detailed information about installed plugins.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
io.jenkins:configuration-as-codeMaven | < 1.25 | 1.25 |
Affected products
3- cpe:2.3:a:jenkins:configuration_as_code:*:*:*:*:*:jenkins:*:*Range: <=1.24
- Range: 1.24 and earlier
Patches
Vulnerability mechanics
References
5- www.openwall.com/lists/oss-security/2019/07/31/1nvdMailing ListThird Party AdvisoryWEB
- github.com/advisories/GHSA-mqr8-3v8j-46wvghsaADVISORY
- jenkins.io/security/advisory/2019-07-31/nvdVendor AdvisoryWEB
- nvd.nist.gov/vuln/detail/CVE-2019-10344ghsaADVISORY
- github.com/jenkinsci/configuration-as-code-plugin/commit/1c531c1a46fc1da6a82cd728bf66428083d30fefghsaWEB
News mentions
0No linked articles in our index yet.