Description
A man in the middle vulnerability exists in Jenkins Inedo BuildMaster Plugin 1.3 and earlier in BuildMasterConfiguration.java, BuildMasterConfig.java, BuildMasterApi.java that allows attackers to impersonate any service that Jenkins connects to.
Remediation
References
https://jenkins.io/security/advisory/2018-07-30/#SECURITY-935
Related Vulnerabilities
CVE-2020-11971 Vulnerability in maven package org.apache.camel:camel-api
CVE-2018-1000153 Vulnerability in maven package org.jenkins-ci.plugins:vsphere-cloud
CVE-2016-3726 Vulnerability in maven package org.jenkins-ci.main:jenkins-core
CVE-2018-1000182 Vulnerability in maven package org.jenkins-ci.plugins:git
CVE-2017-15691 Vulnerability in maven package org.apache.uima:uimaj-ep-cas-editor