Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h8p8-6378-649p

Опубликовано: 26 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

XML external entity reference vulnerability on agents in Jenkins Semantic Versioning Plugin

Jenkins Semantic Versioning Plugin 1.14 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

Пакеты

Наименование

org.jenkins-ci.plugins:semantic-versioning-plugin

maven
Затронутые версииВерсия исправления

< 1.15

1.15

EPSS

Процентиль: 82%
0.0175
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

Jenkins Semantic Versioning Plugin 1.14 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

EPSS

Процентиль: 82%
0.0175
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611