Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x654-4wjh-74q6

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.6

Описание

Jenkins SSH Build Agents Plugin did not verify host keys

It was found that jenkins-ssh-slaves-plugin before version 1.15 did not perform host key verification, thereby enabling Man-in-the-Middle attacks.

Пакеты

Наименование

org.jenkins-ci.plugins:ssh-slaves

maven
Затронутые версииВерсия исправления

< 1.15

1.15

EPSS

Процентиль: 10%
0.00034
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 6.8
nvd
больше 7 лет назад

It was found that jenkins-ssh-slaves-plugin before version 1.15 did not perform host key verification, thereby enabling Man-in-the-Middle attacks.

EPSS

Процентиль: 10%
0.00034
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-295