Known vulnerabilities in Amazon EC2 1.38

Vendor: Jenkins
Software: Amazon EC2
Version: 1.38
Software CPE: cpe:2.3:a:jenkins:amazon_ec2:*:*:*:*:*:jenkins:*:*
Total vulnerabilities: 6
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 6.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Amazon EC2 version 1.38 Amazon EC2 1.38 is affected by 6 vulnerabilities: 3 medium, 3 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU27614 - Improper Authorization
CVE-2020-2188
CWE-285 Low
No
No
1.50.2 07.05.2020 SB2020050723
#VU27613 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2020-2187
CWE-300 Medium
No
No
1.50.2 07.05.2020 SB2020050723
#VU27612 - Cross-Site Request Forgery (CSRF)
CVE-2020-2186
CWE-352 Low
No
No
1.50.2 07.05.2020 SB2020050723
#VU27611 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2020-2185
CWE-300 Medium
No
No
1.50.2 07.05.2020 SB2020050723
#VU24345 - Server-Side Request Forgery (SSRF)
CVE-2020-2091
CWE-918 Medium
No
No
1.48 16.01.2020 SB2020011608
#VU24343 - Cross-Site Request Forgery (CSRF)
CVE-2020-2090
CWE-352 Low
No
No
1.48 16.01.2020 SB2020011608