Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-46rr-87h4-f5q6

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.1

Описание

SSL/TLS certificate validation globally and unconditionally disabled by Jenkins WebSphere Deployer Plugin

Jenkins WebSphere Deployer Plugin 1.6.1 and earlier allows users with Overall/Read access to disable SSL/TLS certificate and hostname validation for the entire Jenkins master JVM.

Пакеты

Наименование

org.jenkins-ci.plugins:websphere-deployer

maven
Затронутые версииВерсия исправления

<= 1.6.1

Отсутствует

EPSS

Процентиль: 7%
0.00026
Низкий

7.1 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.1
nvd
около 6 лет назад

Jenkins WebSphere Deployer Plugin 1.6.1 and earlier allows users with Overall/Read access to disable SSL/TLS certificate and hostname validation for the entire Jenkins master JVM.

EPSS

Процентиль: 7%
0.00026
Низкий

7.1 High

CVSS3

Дефекты

CWE-295