Un’esposizione di vulnerabilità informazioni sensibili esiste in Jenkins z / OS connettore Plugin 1.2.6.1 e precedenti in SCLMSCM.java che permette ad un aggressore con accesso locale file system o il controllo dei browser web di un amministratore di Jenkins (ad es dannoso estensione) per recuperare la password configurata .
https://jenkins.io/security/advisory/2018-06-25/#SECURITY-950
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000608