Medium severity4.3NVD Advisory· Published Nov 4, 2020· Updated Jun 17, 2026
CVE-2020-2309
CVE-2020-2309
Description
A missing/An incorrect permission check in Jenkins Kubernetes Plugin 1.27.3 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
org.csanchez.jenkins.plugins:kubernetesMaven | >= 1.27.0, < 1.27.4 | 1.27.4 |
org.csanchez.jenkins.plugins:kubernetesMaven | >= 1.26.0, < 1.26.5 | 1.26.5 |
org.csanchez.jenkins.plugins:kubernetesMaven | >= 1.22.0, < 1.25.4.1 | 1.25.4.1 |
org.csanchez.jenkins.plugins:kubernetesMaven | < 1.21.6 | 1.21.6 |
Affected products
2- Range: unspecified
Patches
Vulnerability mechanics
References
5- github.com/advisories/GHSA-g2r3-4g8q-h5rjghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2020-2309ghsaADVISORY
- www.jenkins.io/security/advisory/2020-11-04/nvdVendor AdvisoryWEB
- github.com/CVEProject/cvelist/blob/381fe967666a5ce01625a7a050427aa4757e3ca6/2020/2xxx/CVE-2020-2309.jsonghsaWEB
- github.com/jenkinsci/kubernetes-plugin/commit/f26130149c487b1ef8ece9b7b881739c2f8c6736ghsaWEB
News mentions
1- Jenkins Security Advisory 2020-11-04Jenkins Security Advisories · Nov 4, 2020