Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pxp5-g66h-wpv2

Опубликовано: 22 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Missing hostname validation in Jenkins View26 Test-Reporting Plugin

Jenkins View26 Test-Reporting Plugin 1.0.7 and earlier does not perform hostname validation when connecting to the configured View26 server that could be abused using a man-in-the-middle attack to intercept these connections.

Пакеты

Наименование

org.jenkins-ci.plugins:view26

maven
Затронутые версииВерсия исправления

<= 1.0.7

Отсутствует

EPSS

Процентиль: 37%
0.00159
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-295
CWE-297

Связанные уязвимости

CVSS3: 8.1
nvd
больше 3 лет назад

Jenkins View26 Test-Reporting Plugin 1.0.7 and earlier does not perform hostname validation when connecting to the configured View26 server that could be abused using a man-in-the-middle attack to intercept these connections.

EPSS

Процентиль: 37%
0.00159
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-295
CWE-297