Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-28w4-h56g-grg7

Опубликовано: 24 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in Jenkins Job Configuration History Plugin

Jenkins Job Configuration History Plugin 1165.v8cc9fd1f4597 and earlier does not escape the job name on the System Configuration History page, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to configure job names.

Пакеты

Наименование

org.jenkins-ci.plugins:jobConfigHistory

maven
Затронутые версииВерсия исправления

<= 1165.v8cc9fd1f4597

1166.vc9f255f45b

EPSS

Процентиль: 95%
0.16253
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 3 лет назад

Jenkins Job Configuration History Plugin 1165.v8cc9fd1f4597 and earlier does not escape the job name on the System Configuration History page, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to configure job names.

EPSS

Процентиль: 95%
0.16253
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79