GHSA-38jc-2rwx-qgxr
Dashboard / Vulnerabilities / GHSA-38jc-2rwx-qgxr
Summary: Jenkins Image Tag Parameter Plugin improperly introduces option to opt out of SSL/TLS certificate validation
Details: Jenkins Image Tag Parameter Plugin 2.0 improperly introduces an option to opt out of SSL/TLS certificate validation when connecting to Docker registries. Job configurations using Image Tag Parameters that were created before 2.0 will have SSL/TLS certificate validation disabled by default.
References: https://nvd.nist.gov/vuln/detail/CVE-2023-30516, https://www.jenkins.io/security/advisory/2023-04-12/#SECURITY-2840, http://www.openwall.com/lists/oss-security/2023/04/13/3
Affected packages
Package
Name: org.jenkins-ci.plugins:image-tag-parameter
Purl: pkg:maven/org.jenkins-ci.plugins/image-tag-parameter
Affected ranges
Type: ECOSYSTEM
Events:
