Executive brief
Whole-script approval in Jenkins Script Security Plugin vulnerable to SHA-1 collisions
Affected products
- Maven org.jenkins-ci.plugins:script-security
Junglewise Threat Intelligence
CVE-2022-45379 · Severity: low · CVSS 3.1 · Published 2022-11-16
Technologies: org.jenkins-ci.plugins:script-security (Maven). Vendors: Maven.
Whole-script approval in Jenkins Script Security Plugin vulnerable to SHA-1 collisions