Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3qf7-9xhj-qcfj

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Jenkins Koji Plugin globally and unconditionally disables SSL/TLS certificate validation

Jenkins Koji Plugin unconditionally disables SSL/TLS certificate validation for the entire Jenkins controller JVM.

As of publication of this advisory, there is no fix.

Пакеты

Наименование

org.jenkins-ci.plugins:koji

maven
Затронутые версииВерсия исправления

<= 0.3

Отсутствует

EPSS

Процентиль: 20%
0.00063
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 5.9
nvd
почти 7 лет назад

Jenkins Koji Plugin disables SSL/TLS and hostname verification globally for the Jenkins master JVM.

EPSS

Процентиль: 20%
0.00063
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-295