Количество 3
Количество 3
CVE-2023-32994
Jenkins SAML Single Sign On(SSO) Plugin 2.1.0 and earlier unconditionally disables SSL/TLS certificate validation for connections to miniOrange or the configured IdP to retrieve SAML metadata, which could be abused using a man-in-the-middle attack to intercept these connections.
GHSA-9m92-qwpc-qm78
Jenkins SAML Single Sign On(SSO) Plugin unconditionally disables SSL/TLS certificate validation
BDU:2023-04086
Уязвимость плагина Jenkins SAML Single Sign On(SSO), связанная с отсутствием проверки сертификата SSL/TLS, позволяющая нарушителю раскрыть защищаемую информацию
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-32994 Jenkins SAML Single Sign On(SSO) Plugin 2.1.0 and earlier unconditionally disables SSL/TLS certificate validation for connections to miniOrange or the configured IdP to retrieve SAML metadata, which could be abused using a man-in-the-middle attack to intercept these connections. | CVSS3: 3.7 | 0% Низкий | больше 2 лет назад | |
GHSA-9m92-qwpc-qm78 Jenkins SAML Single Sign On(SSO) Plugin unconditionally disables SSL/TLS certificate validation | CVSS3: 4.8 | 0% Низкий | больше 2 лет назад | |
BDU:2023-04086 Уязвимость плагина Jenkins SAML Single Sign On(SSO), связанная с отсутствием проверки сертификата SSL/TLS, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 3.7 | 0% Низкий | больше 2 лет назад |
Уязвимостей на страницу