Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000149

Опубликовано: 05 апр. 2018
Источник: nvd
CVSS3: 5.6
CVSS2: 6.8
EPSS Низкий

Описание

A man in the middle vulnerability exists in Jenkins Ansible Plugin 0.8 and older in AbstractAnsibleInvocation.java, AnsibleAdHocCommandBuilder.java, AnsibleAdHocCommandInvocationTest.java, AnsibleContext.java, AnsibleJobDslExtension.java, AnsiblePlaybookBuilder.java, AnsiblePlaybookStep.java that disables host key verification by default.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:ansible:*:*:*:*:*:jenkins:*:*
Версия до 0.8 (включая)

EPSS

Процентиль: 23%
0.00074
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.6
github
больше 3 лет назад

Jenkins Ansible Plugin man in the middle vulnerability

EPSS

Процентиль: 23%
0.00074
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo