PT-2025-44283 · Unknown+1 · Jdepend Maven Plugin+2
CVE-2025-64134
·
Publicado
2025-10-29
·
Atualizado
2025-10-29
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Jenkins JDepend versões 1.3.1 e anteriores
Descrição
O Plugin Jenkins JDepend utiliza uma versão desatualizada do Plugin Maven JDepend que não possui configuração adequada do seu analisador XML. Essa deficiência de configuração pode permitir ataques de Entidade Externa XML (XXE). Um ataque XXE pode potencialmente permitir que um atacante acesse informações sensíveis ou execute código arbitrário.
Recomendações
Atualize o Plugin Jenkins JDepend para uma versão superior à 1.3.1.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jdepend Maven Plugin
Jenkins
Jenkins Jdepend Plugin