Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28161

Опубликовано: 06 мар. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

In Jenkins Delphix Plugin 3.0.1, a global option for administrators to enable or disable SSL/TLS certificate validation for Data Control Tower (DCT) connections is disabled by default.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:delphix:3.0.1:*:*:*:*:jenkins:*:*

EPSS

Процентиль: 1%
0.00011
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 4.8
github
почти 2 года назад

Jenkins Delphix Plugin has SSL/TLS certificate validation disabled by default

EPSS

Процентиль: 1%
0.00011
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-295