Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2v6r-jf2g-j5q5

Опубликовано: 01 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

Cross-site Scripting in Jenkins Rich Text Publisher Plugin

Jenkins Rich Text Publisher Plugin 1.4 and earlier does not escape the HTML message set by its post-build step, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to configure jobs.

Пакеты

Наименование

org.jenkins-ci.plugins:rich-text-publisher-plugin

maven
Затронутые версииВерсия исправления

<= 1.4

Отсутствует

EPSS

Процентиль: 94%
0.14252
Средний

8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 3 лет назад

Jenkins Rich Text Publisher Plugin 1.4 and earlier does not escape the HTML message set by its post-build step, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to configure jobs.

EPSS

Процентиль: 94%
0.14252
Средний

8 High

CVSS3

Дефекты

CWE-79