GHSA-38jc-2rwx-qgxr

    Dashboard / Vulnerabilities / GHSA-38jc-2rwx-qgxr

    GHSA-38jc-2rwx-qgxr

    Published: 12 Apr 2023Last Modified: 8 Nov 2023

    Summary: Jenkins Image Tag Parameter Plugin improperly introduces option to opt out of SSL/TLS certificate validation

    Details: Jenkins Image Tag Parameter Plugin 2.0 improperly introduces an option to opt out of SSL/TLS certificate validation when connecting to Docker registries. Job configurations using Image Tag Parameters that were created before 2.0 will have SSL/TLS certificate validation disabled by default.

    Affected packages

    Package

    Name: org.jenkins-ci.plugins:image-tag-parameter

    Purl: pkg:maven/org.jenkins-ci.plugins/image-tag-parameter

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    1.1.1

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    GHSA-38jc-2rwx-qgxr | CVE-DB