CVE-2018-1999035: Jenkins Inedo Buildmaster
High severity, CVSS 7.4. EPSS: 0.9% chance of exploitation in the next 30 days.
A man in the middle vulnerability exists in Jenkins Inedo BuildMaster Plugin 1.3 and earlier in BuildMasterConfiguration.java, BuildMasterConfig.java, BuildMasterApi.java that allows attackers to impersonate any service that Jenkins connects to.
Affected products
- Jenkins Inedo Buildmaster: up to and including 1.3
Published 2018-08-01. Last modified 2026-06-17.