Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3ppr-72x5-x67q

Опубликовано: 26 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

XML external entity vulnerability on agents in Jenkins MSTest Plugin

Jenkins MSTest Plugin 1.0.0 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

Пакеты

Наименование

org.jvnet.hudson.plugins:mstest

maven
Затронутые версииВерсия исправления

< 1.0.1

1.0.1

EPSS

Процентиль: 82%
0.0175
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-776

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

Jenkins MSTest Plugin 1.0.0 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

EPSS

Процентиль: 82%
0.0175
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-776