Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07248

Опубликовано: 27 июл. 2022
Источник: fstec
CVSS3: 4.8
CVSS2: 4
EPSS Низкий

Описание

Уязвимость компонента SSH Host Key Verification плагина Jenkins Git Client Plugin связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку типа «человек посередине»

Вендор

CD Foundation

Наименование ПО

Jenkins Git Client Plugin

Версия ПО

до 3.11.1 (Jenkins Git Client Plugin)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.jenkins.io/security/advisory/2022-07-27/#SECURITY-284

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 72%
0.00739
Низкий

4.8 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.1
redhat
больше 3 лет назад

Jenkins Git client Plugin 3.11.0 and earlier does not perform SSH host key verification when connecting to Git repositories via SSH, enabling man-in-the-middle attacks.

CVSS3: 8.1
nvd
больше 3 лет назад

Jenkins Git client Plugin 3.11.0 and earlier does not perform SSH host key verification when connecting to Git repositories via SSH, enabling man-in-the-middle attacks.

CVSS3: 4.8
github
больше 3 лет назад

Jenkins Git client plugin 3.11.0 does not perform SSH host key verification

EPSS

Процентиль: 72%
0.00739
Низкий

4.8 Medium

CVSS3

4 Medium

CVSS2