PT-2024-22308 · Jenkins · Jenkins Delphix Plugin+1

Yaroslav Afenkin

·

Publicado

2024-03-06

·

Atualizado

2025-05-07

·

CVE-2024-28162

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins Delphix, versões 3.0.1 a 3.1.0
Descrição
A opção global que permite aos administradores ativar ou desativar a validação de certificados SSL/TLS para conexões com o Data Control Tower (DCT) só entra em vigor após a reinicialização do Jenkins ao mudar da validação desativada para a ativada.
Recomendações
Para as versões 3.0.1 a 3.1.0 do plugin Jenkins Delphix, reinicie o Jenkins após mudar da validação de certificados SSL/TLS desativada para ativada, a fim de garantir que a alteração entre em vigor.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28162
GHSA-PFH3-J79R-VQRJ

Produtos afetados

Jenkins
Jenkins Delphix Plugin