MEDIUM
Jenkins Email Extension Plugin 2.75 and earlier does not perform hostname validation when connecting to the configured SMTP server
Published Sep 16, 2020
4.8
MEDIUMCVSS 3.1
EPSS 0.69%
Description
Jenkins Email Extension Plugin 2.75 and earlier does not perform hostname validation when connecting to the configured SMTP server.
Affected products
-
Affected
- ≥ unspecified, ≤ 2.75
Unaffected
- 2.68.1
- 2.69.1
Default status is the baseline for the product. Each version can override it (patched versions can be marked unaffected).
| Vendor | Product | Default status | Versions |
|---|---|---|---|
| Jenkins project | Jenkins Email Extension Plugin | unknown | Affected
Unaffected
|
- ≤ 2.75
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (6)
- http://www.openwall.com/lists/oss-security/2020/09/16/3 mailing-listx_refsource_MLISTThird Party Advisory
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-2432 Advisory
- https://github.com/advisories/GHSA-4qrj-99r6-jfrh Advisory
- https://github.com/jenkinsci/email-ext-plugin/commit/ac039ba581f5946975a327709ff201b459900caa
- https://nvd.nist.gov/vuln/detail/CVE-2020-2253
- https://www.jenkins.io/security/advisory/2020-09-16/#SECURITY-1851 x_refsource_CONFIRMVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| http://www.openwall.com/lists/oss-security/2020/09/16/3 | mailing-listx_refsource_MLISTThird Party Advisory | |
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-2432 | Advisory | |
| https://github.com/advisories/GHSA-4qrj-99r6-jfrh | Advisory | |
| https://github.com/jenkinsci/email-ext-plugin/commit/ac039ba581f5946975a327709ff201b459900caa | ||
| https://nvd.nist.gov/vuln/detail/CVE-2020-2253 | ||
| https://www.jenkins.io/security/advisory/2020-09-16/#SECURITY-1851 | x_refsource_CONFIRMVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner jenkins
Published Sep 16, 2020
Updated Aug 4, 2024
Reserved Dec 5, 2019
Link CVE-2020-2253
CISA Vulnrichment
No data
Red Hat
No data
GitHub
Link GHSA-4QRJ-99R6-JFRH