Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rr3p-5fcf-v5m3

Опубликовано: 14 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

SSL/TLS certificate validation disabled by default in Jenkins Checkmarx Plugin

Jenkins Checkmarx Plugin 2022.4.3 and earlier disables SSL/TLS validation for connections to the Checkmarx server by default.

Пакеты

Наименование

com.checkmarx.jenkins:checkmarx

maven
Затронутые версииВерсия исправления

<= 2022.4.3

2023.2.6

EPSS

Процентиль: 21%
0.00068
Низкий

8.1 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 8.1
redhat
больше 2 лет назад

Jenkins Checkmarx Plugin 2022.4.3 and earlier disables SSL/TLS validation for connections to the Checkmarx server by default.

CVSS3: 8.1
nvd
больше 2 лет назад

Jenkins Checkmarx Plugin 2022.4.3 and earlier disables SSL/TLS validation for connections to the Checkmarx server by default.

CVSS3: 8.1
fstec
больше 2 лет назад

Уязвимость плагина Checkmarx сервера автоматизации Jenkins, позволяющая нарушителю выполнить атаку типа "человек посередине"

EPSS

Процентиль: 21%
0.00068
Низкий

8.1 High

CVSS3

Дефекты

CWE-295