Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-862j-cv9p-6hpf

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Jenkins Codefresh Integration Plugin Improper Certificate Validation vulnerability

Codefresh Integration Plugin unconditionally disables SSL/TLS certificate validation for the entire Jenkins controller JVM.

As of publication of this advisory, there is no fix.

Пакеты

Наименование

org.jenkins-ci.plugins:codefresh

maven
Затронутые версииВерсия исправления

<= 1.8

Отсутствует

EPSS

Процентиль: 16%
0.00053
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

Jenkins Codefresh Integration Plugin 1.8 and earlier disables SSL/TLS and hostname verification globally for the Jenkins master JVM.

EPSS

Процентиль: 16%
0.00053
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-295