Retour à la veille

CVE-2026-70448

Publié : 5 août 2026
Modifié : 5 août 2026
Lien officiel NVD
Score CVSS
7.1
HIGH

Description détaillée

Jenkins Ivy Report Plugin 1.2 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks when processing Ivy report files.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

Références et Patchs