Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000149

Опубликовано: 05 апр. 2018
Источник: nvd
CVSS3: 5.6
CVSS2: 6.8
EPSS Низкий

Описание

A man in the middle vulnerability exists in Jenkins Ansible Plugin 0.8 and older in AbstractAnsibleInvocation.java, AnsibleAdHocCommandBuilder.java, AnsibleAdHocCommandInvocationTest.java, AnsibleContext.java, AnsibleJobDslExtension.java, AnsiblePlaybookBuilder.java, AnsiblePlaybookStep.java that disables host key verification by default.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:ansible:*:*:*:*:*:jenkins:*:*
Версия до 0.8 (включая)

EPSS

Процентиль: 50%
0.00718
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.6
github
около 4 лет назад

Jenkins Ansible Plugin man in the middle vulnerability

EPSS

Процентиль: 50%
0.00718
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo