Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-2220

Опубликовано: 15 июл. 2020
Источник: debian
EPSS Низкий

Описание

Jenkins 2.244 and earlier, LTS 2.235.1 and earlier does not escape the agent name in the build time trend page, resulting in a stored cross-site scripting vulnerability.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jenkinsremovedpackage

EPSS

Процентиль: 61%
0.00419
Низкий

Связанные уязвимости

CVSS3: 8
redhat
больше 5 лет назад

Jenkins 2.244 and earlier, LTS 2.235.1 and earlier does not escape the agent name in the build time trend page, resulting in a stored cross-site scripting vulnerability.

CVSS3: 5.4
nvd
больше 5 лет назад

Jenkins 2.244 and earlier, LTS 2.235.1 and earlier does not escape the agent name in the build time trend page, resulting in a stored cross-site scripting vulnerability.

CVSS3: 8
github
больше 3 лет назад

Stored XSS vulnerability in Jenkins job build time trend

EPSS

Процентиль: 61%
0.00419
Низкий