Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7jwg-hq85-c6m6

Опубликовано: 22 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Jenkins SmallTest Plugin missing hostname validation

Jenkins SmallTest Plugin 1.0.4 and earlier does not perform hostname validation when connecting to the configured View26 server that could be abused using a man-in-the-middle attack to intercept these connections. There is currently no known workaround or fix for this issue.

Пакеты

Наименование

com.smalltest:smalltest

maven
Затронутые версииВерсия исправления

<= 1.0.4

Отсутствует

EPSS

Процентиль: 37%
0.00159
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-297

Связанные уязвимости

CVSS3: 8.1
nvd
больше 3 лет назад

Jenkins SmallTest Plugin 1.0.4 and earlier does not perform hostname validation when connecting to the configured View26 server that could be abused using a man-in-the-middle attack to intercept these connections.

EPSS

Процентиль: 37%
0.00159
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-297