Описание
Jenkins Mac Plugin 1.1.0 and earlier does not validate SSH host keys when connecting agents created by the plugin, enabling man-in-the-middle attacks.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.0 (включая)
cpe:2.3:a:jenkins:mac:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 10%
0.00034
Низкий
7.4 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-347
Связанные уязвимости
EPSS
Процентиль: 10%
0.00034
Низкий
7.4 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-347