CVE-2023-37943
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
12/07/2023
Última modificación:
20/07/2023
Descripción
*** Pendiente de traducción *** Jenkins Active Directory Plugin 2.30 and earlier ignores the "Require TLS" and "StartTls" options and always performs the connection test to Active directory unencrypted, allowing attackers able to capture network traffic between the Jenkins controller and Active Directory servers to obtain Active Directory credentials.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:active_directory:*:*:*:*:*:jenkins:*:* | 2.30 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



