Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7hf3-h28p-q6gx

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Reflected XSS vulnerability in Jenkins JSGames Plugin

Jenkins JSGames Plugin 0.2 and earlier evaluates part of a URL as code, resulting in a reflected cross-site scripting (XSS) vulnerability.

Пакеты

Наименование

org.jenkins-ci.plugins:jsgames

maven
Затронутые версииВерсия исправления

<= 0.2

Отсутствует

EPSS

Процентиль: 49%
0.00258
Низкий

8.8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

Jenkins JSGames Plugin 0.2 and earlier evaluates part of a URL as code, resulting in a reflected cross-site scripting (XSS) vulnerability.

EPSS

Процентиль: 49%
0.00258
Низкий

8.8 High

CVSS3

Дефекты

CWE-79