Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37942

Опубликовано: 12 июл. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Jenkins External Monitor Job Type Plugin 206.v9a_94ff0b_4a_10 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:external_monitor_job_type:*:*:*:*:*:jenkins:*:*
Версия до 206.v9a_94ff0b_4a_10 (включая)

EPSS

Процентиль: 16%
0.00052
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

Jenkins External Monitor Job Type Plugin XML external entity vulnerability

EPSS

Процентиль: 16%
0.00052
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-611