CVE-2021-22511: Medium severity microfocus application automation tools vulnerability
Improper Certificate Validation vulnerability in Micro Focus Application Automation Tools Plugin - Jenkins plugin. The vulnerability affects version 6.7 and earlier versions. The vulnerability could allow unconditionally disabling of SSL/TLS certificates.
Other sources
Micro Focus Application Automation Tools Plugin 6.7 and earlier unconditionally disables SSL/TLS certificate validation for connections to Service Virtualization servers.
Micro Focus Application Automation Tools Plugin 6.8 no longer disables SSL/TLS certificate validation unconditionally by default. It provides an option to disable SSL/TLS certification validation for connections to Service Virtualization servers.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2021-22511?
CVE-2021-22511 is an Improper Certificate Validation vulnerability in the Micro Focus Application Automation Tools Plugin for Jenkins.
What is the severity of CVE-2021-22511?
CVE-2021-22511 has a severity of medium with a CVSS score of 6.5.
How does CVE-2021-22511 affect the Micro Focus Application Automation Tools Plugin?
CVE-2021-22511 affects version 6.7 and earlier versions of the Micro Focus Application Automation Tools Plugin for Jenkins.
What is the impact of CVE-2021-22511?
CVE-2021-22511 could allow unconditionally disabling of SSL/TLS certificates.
Is there a fix for CVE-2021-22511?
To fix CVE-2021-22511, it is recommended to update to a version of the Micro Focus Application Automation Tools Plugin for Jenkins that is not affected by the vulnerability.