Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28162

Опубликовано: 06 мар. 2024
Источник: nvd
CVSS3: 4.2
EPSS Низкий

Описание

In Jenkins Delphix Plugin 3.0.1 through 3.1.0 (both inclusive) a global option for administrators to enable or disable SSL/TLS certificate validation for Data Control Tower (DCT) connections fails to take effect until Jenkins is restarted when switching from disabled validation to enabled validation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:delphix:*:*:*:*:*:jenkins:*:*
Версия от 3.0.1 (включая) до 3.1.1 (исключая)

EPSS

Процентиль: 15%
0.00047
Низкий

4.2 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 4.2
github
почти 2 года назад

Jenkins Delphix Plugin has improper SSL/TLS certificate validation

EPSS

Процентиль: 15%
0.00047
Низкий

4.2 Medium

CVSS3

Дефекты

CWE-295