PT-2025-44283 · Unknown+1 · Jdepend Maven Plugin+2

CVE-2025-64134

·

Publicado

2025-10-29

·

Atualizado

2025-10-29

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Jenkins JDepend versões 1.3.1 e anteriores
Descrição O Plugin Jenkins JDepend utiliza uma versão desatualizada do Plugin Maven JDepend que não possui configuração adequada do seu analisador XML. Essa deficiência de configuração pode permitir ataques de Entidade Externa XML (XXE). Um ataque XXE pode potencialmente permitir que um atacante acesse informações sensíveis ou execute código arbitrário.
Recomendações Atualize o Plugin Jenkins JDepend para uma versão superior à 1.3.1.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64134
GHSA-JFG6-4GX3-3V7W

Produtos afetados

Jdepend Maven Plugin
Jenkins
Jenkins Jdepend Plugin