Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cp9r-g575-xc5f

Опубликовано: 14 мая 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Jenkins DingTalk Plugin Unconditionally Disables SSL/TLS Certificate and Hostname Validation

Jenkins DingTalk Plugin 2.7.3 and earlier unconditionally disables SSL/TLS certificate and hostname validation for connections to the configured DingTalk webhooks.

Пакеты

Наименование

io.jenkins.plugins:dingding-notifications

maven
Затронутые версииВерсия исправления

<= 2.7.3

Отсутствует

EPSS

Процентиль: 16%
0.00052
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.9
nvd
9 месяцев назад

Jenkins DingTalk Plugin 2.7.3 and earlier unconditionally disables SSL/TLS certificate and hostname validation for connections to the configured DingTalk webhooks.

EPSS

Процентиль: 16%
0.00052
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-20