Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2463-7265-h8r4

Опубликовано: 01 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.1

Описание

Jenkins Matrix Reloaded Plugin vulnerable to Stored XSS

Jenkins Matrix Reloaded Plugin 1.1.3 and earlier does not escape the agent name in tooltips, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Agent/Configure permission.

Пакеты

Наименование

net.praqma:matrix-reloaded

maven
Затронутые версииВерсия исправления

<= 1.1.3

Отсутствует

EPSS

Процентиль: 94%
0.14252
Средний

7.1 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 3 лет назад

Jenkins Matrix Reloaded Plugin 1.1.3 and earlier does not escape the agent name in tooltips, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Agent/Configure permission.

EPSS

Процентиль: 94%
0.14252
Средний

7.1 High

CVSS3

Дефекты

CWE-79