CVE-2017-1000353

Jenkins Remote Code Execution Vulnerability

9.8
CVSS 3.1
99.7 %
EPSS (current)
2025-10-02
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Jenkins / Jenkins

Published: 2018-01-29 · Due (CISA): 2025-10-23

CWE: CWE-502 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
metasploitexploit/linux/http/jenkins_cli_deserializationexploit/linux/http/jenkins_cli_deserialization2017-04-26
exploitdb41965CloudBees Jenkins 2.32.1 - Java Deserialization2017-05-05

References only — no downloads or instructions.

Sources