Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-2138

Опубликовано: 09 мар. 2020
Источник: redhat
CVSS3: 5.4
EPSS Низкий

Описание

Jenkins Cobertura Plugin 1.15 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.11jenkins-2-pluginsNot affected
Red Hat OpenShift Container Platform 4jenkins-2-pluginsNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-611
https://bugzilla.redhat.com/show_bug.cgi?id=1819070jenkins-cobertura-plugin: XML parser not configured to prevent XXE attack

EPSS

Процентиль: 58%
0.00926
Низкий

5.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.1
nvd
больше 6 лет назад

Jenkins Cobertura Plugin 1.15 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

CVSS3: 7.1
github
больше 4 лет назад

XXE vulnerability in Jenkins Cobertura Plugin

EPSS

Процентиль: 58%
0.00926
Низкий

5.4 Medium

CVSS3