Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xj36-6xc6-8p9x

Опубликовано: 06 мар. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Jenkins Delphix Plugin has SSL/TLS certificate validation disabled by default

In Jenkins Delphix Plugin 3.0.1, a global option for administrators to enable or disable SSL/TLS certificate validation for Data Control Tower (DCT) connections is disabled by default.

Пакеты

Наименование

org.jenkins-ci.plugins:delphix

maven
Затронутые версииВерсия исправления

= 3.0.1

3.0.2

EPSS

Процентиль: 1%
0.00011
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 5.3
nvd
почти 2 года назад

In Jenkins Delphix Plugin 3.0.1, a global option for administrators to enable or disable SSL/TLS certificate validation for Data Control Tower (DCT) connections is disabled by default.

EPSS

Процентиль: 1%
0.00011
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-295