Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28161

Опубликовано: 06 мар. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

In Jenkins Delphix Plugin 3.0.1, a global option for administrators to enable or disable SSL/TLS certificate validation for Data Control Tower (DCT) connections is disabled by default.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:delphix:3.0.1:*:*:*:*:jenkins:*:*

EPSS

Процентиль: 35%
0.00417
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 4.8
github
больше 2 лет назад

Jenkins Delphix Plugin has SSL/TLS certificate validation disabled by default

EPSS

Процентиль: 35%
0.00417
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-295