{"id":"CVE-2015-5324","aliases":[],"url":"https://o3.security/vulnerability/CVE-2015-5324","summary":"Jenkins before 1.638 and LTS before 1.625.2 allow remote attackers to obtain sensitive information via a direct request to queue/api.","details":"Jenkins before 1.638 and LTS before 1.625.2 allow remote attackers to obtain sensitive information via a direct request to queue/api.","published":"2015-11-25T20:59:15.950","modified":"2026-06-17T00:28:55.913","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[],"fix":null,"references":[{"type":"WEB","url":"http://rhn.redhat.com/errata/RHSA-2016-0489.html"},{"type":"WEB","url":"https://access.redhat.com/errata/RHSA-2016:0070"},{"type":"ADVISORY","url":"https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-11-11"},{"type":"WEB","url":"http://rhn.redhat.com/errata/RHSA-2016-0489.html"},{"type":"WEB","url":"https://access.redhat.com/errata/RHSA-2016:0070"},{"type":"ADVISORY","url":"https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-11-11"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2026-06-17T00:28:55.913"}}