Логотип exploitDog
bind:CVE-2019-10337
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-10337

Количество 4

Количество 4

redhat логотип

CVE-2019-10337

больше 6 лет назад

An XML external entities (XXE) vulnerability in Jenkins Token Macro Plugin 2.7 and earlier allowed attackers able to control a the content of the input file for the "XML" macro to have Jenkins resolve external entities, resulting in the extraction of secrets from the Jenkins agent, server-side request forgery, or denial-of-service attacks.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2019-10337

больше 6 лет назад

An XML external entities (XXE) vulnerability in Jenkins Token Macro Plugin 2.7 and earlier allowed attackers able to control a the content of the input file for the "XML" macro to have Jenkins resolve external entities, resulting in the extraction of secrets from the Jenkins agent, server-side request forgery, or denial-of-service attacks.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-g6h2-4x64-c59x

больше 3 лет назад

Improper Restriction of XML External Entity Reference Jenkins Token Macro Plugin

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2019-02524

больше 6 лет назад

Уязвимость плагина Jenkins Token Macro, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю подделать запросы на стороне сервера или вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2019-10337

An XML external entities (XXE) vulnerability in Jenkins Token Macro Plugin 2.7 and earlier allowed attackers able to control a the content of the input file for the "XML" macro to have Jenkins resolve external entities, resulting in the extraction of secrets from the Jenkins agent, server-side request forgery, or denial-of-service attacks.

CVSS3: 6.5
0%
Низкий
больше 6 лет назад
nvd логотип
CVE-2019-10337

An XML external entities (XXE) vulnerability in Jenkins Token Macro Plugin 2.7 and earlier allowed attackers able to control a the content of the input file for the "XML" macro to have Jenkins resolve external entities, resulting in the extraction of secrets from the Jenkins agent, server-side request forgery, or denial-of-service attacks.

CVSS3: 7.5
0%
Низкий
больше 6 лет назад
github логотип
GHSA-g6h2-4x64-c59x

Improper Restriction of XML External Entity Reference Jenkins Token Macro Plugin

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2019-02524

Уязвимость плагина Jenkins Token Macro, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю подделать запросы на стороне сервера или вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
больше 6 лет назад

Уязвимостей на страницу