Описание
XML External Entity Reference in Jenkins CCCC Plugin
Jenkins CCCC Plugin 0.6 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.
Пакеты
Наименование
com.thalesgroup.jenkins-ci.plugins:cccc
maven
Затронутые версииВерсия исправления
<= 0.6
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
около 3 лет назад
Jenkins CCCC Plugin 0.6 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.