Описание
A man in the middle vulnerability exists in Jenkins Ansible Plugin 0.8 and older in AbstractAnsibleInvocation.java, AnsibleAdHocCommandBuilder.java, AnsibleAdHocCommandInvocationTest.java, AnsibleContext.java, AnsibleJobDslExtension.java, AnsiblePlaybookBuilder.java, AnsiblePlaybookStep.java that disables host key verification by default.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.8 (включая)
cpe:2.3:a:jenkins:ansible:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 23%
0.00074
Низкий
5.6 Medium
CVSS3
6.8 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.6
github
больше 3 лет назад
Jenkins Ansible Plugin man in the middle vulnerability
EPSS
Процентиль: 23%
0.00074
Низкий
5.6 Medium
CVSS3
6.8 Medium
CVSS2
Дефекты
NVD-CWE-noinfo