Medium severity4.3NVD Advisory· Published Nov 4, 2020· Updated Jun 17, 2026
CVE-2020-2307
CVE-2020-2307
Description
Jenkins Kubernetes Plugin 1.27.3 and earlier allows low-privilege users to access possibly sensitive Jenkins controller environment variables.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
org.csanchez.jenkins.plugins:kubernetesMaven | >= 1.27.0, < 1.27.4 | 1.27.4 |
org.csanchez.jenkins.plugins:kubernetesMaven | >= 1.26.0, < 1.26.5 | 1.26.5 |
org.csanchez.jenkins.plugins:kubernetesMaven | >= 1.22.0, < 1.25.4.1 | 1.25.4.1 |
org.csanchez.jenkins.plugins:kubernetesMaven | < 1.21.6 | 1.21.6 |
Affected products
2- Range: unspecified
Patches
Vulnerability mechanics
References
5- github.com/advisories/GHSA-fh5w-p2j4-4p8xghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2020-2307ghsaADVISORY
- www.jenkins.io/security/advisory/2020-11-04/nvdVendor AdvisoryWEB
- github.com/CVEProject/cvelist/blob/381fe967666a5ce01625a7a050427aa4757e3ca6/2020/2xxx/CVE-2020-2307.jsonghsaWEB
- github.com/jenkinsci/kubernetes-plugin/commit/8dadc2168b108eb45c68037fa941d2594da46d79ghsaWEB
News mentions
1- Jenkins Security Advisory 2020-11-04Jenkins Security Advisories · Nov 4, 2020