Fiche vulnérabilité
CVE-2022-36881 : faille élevée jenkins git client (CVSS 8.1)
Description
Jenkins Git client Plugin 3.11.0 and earlier does not perform SSH host key verification when connecting to Git repositories via SSH, enabling man-in-the-middle attacks.
En bref
- Sévérité
- Élevée (CVSS 8.1)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 27 juil. 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- jenkins git client