Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w86j-99wg-r29f

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.4

Описание

Jenkins TraceTronic ECU-TEST Plugin Man in the middle vulnerability

A man in the middle vulnerability exists in Jenkins TraceTronic ECU-TEST Plugin 2.3 and earlier in ATXPublisher.java, ATXValidator.java that allows attackers to impersonate any service that Jenkins connects to.

Пакеты

Наименование

de.tracetronic.jenkins.plugins:ecutest

maven
Затронутые версииВерсия исправления

<= 2.3

2.4

EPSS

Процентиль: 13%
0.00042
Низкий

7.4 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.4
nvd
больше 7 лет назад

A man in the middle vulnerability exists in Jenkins TraceTronic ECU-TEST Plugin 2.3 and earlier in ATXPublisher.java, ATXValidator.java that allows attackers to impersonate any service that Jenkins connects to.

EPSS

Процентиль: 13%
0.00042
Низкий

7.4 High

CVSS3

Дефекты

CWE-295