Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hx4-285w-v6mm

Опубликовано: 01 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

Jenkins Project Inheritance Plugin vulnerable to cross site scripting

Jenkins Project Inheritance Plugin 21.04.03 and earlier does not escape the reason a build is blocked in tooltips, resulting in a cross-site scripting (XSS) vulnerability exploitable by attackers able to control the reason a queue item is blocked.

Пакеты

Наименование

hudson.plugins:project-inheritance

maven
Затронутые версииВерсия исправления

<= 21.04.03

Отсутствует

EPSS

Процентиль: 94%
0.14252
Средний

8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 3 лет назад

Jenkins Project Inheritance Plugin 21.04.03 and earlier does not escape the reason a build is blocked in tooltips, resulting in a cross-site scripting (XSS) vulnerability exploitable by attackers able to control the reason a queue item is blocked.

EPSS

Процентиль: 94%
0.14252
Средний

8 High

CVSS3

Дефекты

CWE-79