Описание
Jenkins External Monitor Job Type Plugin 206.v9a_94ff0b_4a_10 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 206.v9a_94ff0b_4a_10 (включая)
cpe:2.3:a:jenkins:external_monitor_job_type:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 16%
0.00052
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-611
Связанные уязвимости
CVSS3: 6.5
github
больше 2 лет назад
Jenkins External Monitor Job Type Plugin XML external entity vulnerability
EPSS
Процентиль: 16%
0.00052
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-611