VDB
BDU%3A2024-01178
BDU%3A2024-01178
PUBLISHED
CVSS 5.699999809265137 MEDIUM
Уязвимость плагина Qualys Policy Compliance Connector Plugin, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки
Risk Scores
CVSS 3.1
5.699999809265137
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Qualys, Inc. | Qualys Policy Compliance Connector Plugin | |
| Qualys,Inc. | Policy Compliance Connector Jenkins Plugin | 1.0.5 |
Timeline
- Jan 9, 2024 CVE Published
- Jan 9, 2024 PoC Published
- Jan 26, 2024 PoC Published
- Jan 26, 2024 PoC Published
- Feb 13, 2024 CVE Updated