Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10446

Опубликовано: 16 окт. 2019
Источник: nvd
CVSS3: 8.2
CVSS2: 6.4
EPSS Низкий

Описание

Jenkins Cadence vManager Plugin 2.7.0 and earlier disabled SSL/TLS and hostname verification globally for the Jenkins master JVM.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:cadence_vmanager:*:*:*:*:*:jenkins:*:*
Версия до 2.7.0 (включая)

EPSS

Процентиль: 16%
0.0005
Низкий

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 8.2
github
больше 3 лет назад

Jenkins Cadence vManager Plugin disables SSL/TLS and hostname verification

EPSS

Процентиль: 16%
0.0005
Низкий

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-295