Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5qx5-vg5w-5mx3

Опубликовано: 13 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Stored XSS vulnerability in Jenkins Badge Plugin

Jenkins Badge Plugin 1.9 and earlier does not escape the description and does not check for allowed protocols when creating a badge, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

Пакеты

Наименование

org.jenkins-ci.plugins:badge

maven
Затронутые версииВерсия исправления

< 1.9.1

1.9.1

EPSS

Процентиль: 43%
0.00205
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 4 лет назад

Jenkins Badge Plugin 1.9 and earlier does not escape the description and does not check for allowed protocols when creating a badge, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

EPSS

Процентиль: 43%
0.00205
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79