CVE-2022-23105
CVE-2022-23105
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 jan 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Jenkins Active Directory Plugin 2.25 and earlier does not encrypt the transmission of data between the Jenkins controller and Active Directory servers in most configurations.
Produtos afetados
Jenkins project · Jenkins Active Directory Plugin