{"id":"CVE-2017-1000402","details":"Jenkins Swarm Plugin Client 3.4 and earlier bundled a version of the commons-httpclient library with the vulnerability CVE-2012-6153 that incorrectly verified SSL certificates, making it susceptible to man-in-the-middle attacks.","aliases":["GHSA-pj45-8vhc-mh2f"],"modified":"2026-07-08T15:10:05.584428Z","published":"2018-01-26T02:29:01.250Z","references":[{"type":"ADVISORY","url":"https://jenkins.io/security/advisory/2017-10-11/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/jenkinsci/swarm-plugin","events":[{"introduced":"0"},{"last_affected":"5330efc37fcce2be9e9fe2f467a664865c3eb0de"}],"database_specific":{"cpe":"cpe:2.3:a:jenkins:swarm:*:*:*:*:*:jenkins:*:*","extracted_events":[{"introduced":"0"},{"last_affected":"3.4"}],"source":"CPE_RANGE"}}],"versions":["swarm-plugin-3.4","swarm-plugin-3.3","swarm-plugin-3.2","swarm-plugin-3.1","swarm-plugin-3.0","swarm-plugin-2.3","swarm-plugin-2.2","swarm-plugin-2.1","swarm-plugin-2.0","swarm-plugin-1.26","swarm-plugin-1.25","swarm-plugin-1.24","swarm-plugin-1.23","swarm-plugin-1.22","swarm-plugin-1.21","swarm-plugin-1.20","swarm-plugin-1.19","swarm-plugin-1.18","swarm-plugin-1.17","swarm-plugin-1.16","swarm-plugin-1.15","swarm-plugin-1.14","swarm-plugin-1.13","swarm-plugin-1.12","swarm-plugin-1.11","swarm-plugin-1.10","swarm-plugin-1.9","swarm-plugin-1.8","swarm-plugin-1.7","swarm-plugin-1.6","swarm-plugin-1.5"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-1000402.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N"}]}