Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41241

Опубликовано: 21 сент. 2022
Источник: nvd
CVSS3: 9.1
CVSS3: 9.8
EPSS Низкий

Описание

Jenkins RQM Plugin 2.8 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:rqm:*:*:*:*:*:jenkins:*:*
Версия до 2.8 (включая)

EPSS

Процентиль: 77%
0.01052
Низкий

9.1 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 5.9
github
больше 3 лет назад

Jenkins RQM Plugin vulnerable to Improper Restriction of XML External Entity Reference

EPSS

Процентиль: 77%
0.01052
Низкий

9.1 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611