Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pj45-8vhc-mh2f

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Jenkins Swarm Plugin Client vulnerable to man-in-the-middle attacks

Jenkins Swarm Plugin Client 3.4 and earlier bundled a version of the commons-httpclient library with the vulnerability CVE-2012-6153 that incorrectly verified SSL certificates, making it susceptible to man-in-the-middle attacks.

Пакеты

Наименование

org.jenkins-ci.plugins:swarm-client

maven
Затронутые версииВерсия исправления

<= 3.4

3.5

Наименование

org.jvnet.hudson.plugins:swarm-plugin

maven
Затронутые версииВерсия исправления

<= 1.5

Отсутствует

EPSS

Процентиль: 9%
0.00033
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.8
redhat
больше 8 лет назад

Jenkins Swarm Plugin Client 3.4 and earlier bundled a version of the commons-httpclient library with the vulnerability CVE-2012-6153 that incorrectly verified SSL certificates, making it susceptible to man-in-the-middle attacks.

CVSS3: 5.9
nvd
около 8 лет назад

Jenkins Swarm Plugin Client 3.4 and earlier bundled a version of the commons-httpclient library with the vulnerability CVE-2012-6153 that incorrectly verified SSL certificates, making it susceptible to man-in-the-middle attacks.

EPSS

Процентиль: 9%
0.00033
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-20