Описание
Jenkins MATLAB Plugin 2.11.0 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.
Ссылки
- Mailing List
- Issue TrackingVendor Advisory
- Mailing List
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.11.1 (исключая)
cpe:2.3:a:jenkins:matlab:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 10%
0.00035
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-611
Связанные уязвимости
CVSS3: 7.1
github
около 2 лет назад
Jenkins MATLAB Plugin XML External Entity vulnerability
EPSS
Процентиль: 10%
0.00035
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-611