Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-94rj-c4jj-v476

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Jenkins Embeddable Build Status Plugin contains Cross-site Scripting

A reflected cross site scripting vulnerability in Jenkins Embeddable Build Status Plugin 2.0.1 and earlier allowed attackers inject arbitrary HTML and JavaScript into the response of this plugin.

Пакеты

Наименование

io.jenkins.plugins:embeddable-build-status-plugin

maven
Затронутые версииВерсия исправления

< 2.0.2

2.0.2

EPSS

Процентиль: 48%
0.00249
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

A reflected cross site scripting vulnerability in Jenkins Embeddable Build Status Plugin 2.0.1 and earlier allowed attackers inject arbitrary HTML and JavaScript into the response of this plugin.

EPSS

Процентиль: 48%
0.00249
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79