Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-68931

Опубликовано: 13 янв. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Jervis is a library for Job DSL plugin scripts and shared Jenkins pipeline libraries. Prior to 2.2, AES/CBC/PKCS5Padding lacks authentication, making it vulnerable to padding oracle attacks and ciphertext manipulation. This vulnerability is fixed in 2.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:samrocketman:jervis:*:*:*:*:*:*:*:*
Версия до 2.2 (исключая)

EPSS

Процентиль: 6%
0.00023
Низкий

7.5 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
github
25 дней назад

Jervis's AES CBC Mode is Without Authentication

EPSS

Процентиль: 6%
0.00023
Низкий

7.5 High

CVSS3

Дефекты

CWE-287