Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-2108

Опубликовано: 29 янв. 2020
Источник: nvd
CVSS3: 7.6
CVSS2: 6.5
EPSS Низкий

Описание

Jenkins WebSphere Deployer Plugin 1.6.1 and earlier does not configure the XML parser to prevent XXE attacks which can be exploited by a user with Job/Configure permissions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:websphere_deployer:*:*:*:*:*:jenkins:*:*
Версия до 1.6.1 (включая)

EPSS

Процентиль: 19%
0.0006
Низкий

7.6 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.6
github
больше 3 лет назад

XXE vulnerability in Jenkins WebSphere Deployer Plugin

EPSS

Процентиль: 19%
0.0006
Низкий

7.6 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-611