CVE-2022-23105
CVE-2022-23105
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 ene 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Jenkins Active Directory Plugin 2.25 and earlier does not encrypt the transmission of data between the Jenkins controller and Active Directory servers in most configurations.
Productos afectados
Jenkins project · Jenkins Active Directory Plugin