Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1003009

Опубликовано: 06 фев. 2019
Источник: nvd
CVSS3: 7.4
CVSS2: 5.8
EPSS Низкий

Описание

An improper certificate validation vulnerability exists in Jenkins Active Directory Plugin 2.10 and earlier in src/main/java/hudson/plugins/active_directory/ActiveDirectoryDomain.java, src/main/java/hudson/plugins/active_directory/ActiveDirectorySecurityRealm.java, src/main/java/hudson/plugins/active_directory/ActiveDirectoryUnixAuthenticationProvider.java that allows attackers to impersonate the Active Directory server Jenkins connects to for authentication if Jenkins is configured to use StartTLS.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:active_directory:*:*:*:*:*:jenkins:*:*
Версия до 2.10 (включая)

EPSS

Процентиль: 8%
0.0003
Низкий

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.4
github
больше 3 лет назад

Jenkins Active Directory Plugin Improper certificate validation with StartTLS

EPSS

Процентиль: 8%
0.0003
Низкий

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-295