Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-38jc-2rwx-qgxr

Опубликовано: 12 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Jenkins Image Tag Parameter Plugin improperly introduces option to opt out of SSL/TLS certificate validation

Jenkins Image Tag Parameter Plugin 2.0 improperly introduces an option to opt out of SSL/TLS certificate validation when connecting to Docker registries.

Job configurations using Image Tag Parameters that were created before 2.0 will have SSL/TLS certificate validation disabled by default.

Пакеты

Наименование

org.jenkins-ci.plugins:image-tag-parameter

maven
Затронутые версииВерсия исправления

<= 2.0

Отсутствует

EPSS

Процентиль: 17%
0.00054
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 6.5
nvd
почти 3 года назад

Jenkins Image Tag Parameter Plugin 2.0 improperly introduces an option to opt out of SSL/TLS certificate validation when connecting to Docker registries, resulting in job configurations using Image Tag Parameters that were created before 2.0 having SSL/TLS certificate validation disabled by default.

CVSS3: 5.4
fstec
почти 3 года назад

Уязвимость плагина Jenkins Image Tag Parameter Plugin, связанная с неправильным подтверждением подлинности сертификата SSL/TLS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 17%
0.00054
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-295