Informazioni sul CVE-2024-28162
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-28162
Descrizione: In Jenkins Delphix Plugin 3.0.1 through 3.1.0 (both inclusive), a global option for administrators to enable or disable SSL/TLS certificate validation for Data Control Tower (DCT) connections fails to take effect until Jenkins is restarted when switching from disabled validation to enabled validation.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.jenkins.io/security/advisory/2024-03-06/#SECURITY-3330
- http://www.openwall.com/lists/oss-security/2024/03/06/3
Prodotti interessati
- Jenkins Project – Jenkins Delphix Plugin
Relazioni con altri prodotti
Produttore:Jenkins project
Prodotto: Jenkins Delphix Plugin
Anno: 2024
CWE:
CVSS: 0.0