Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hc34-f55m-rh3m

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Jenkins Wall Display Plugin Cross-site Scripting vulnerability

Wall Display Master Project Plugin does not properly escape the customTheme query parameter, resulting in a reflected cross-site scripting vulnerability.

As of publication of this advisory, there is no fix.

Пакеты

Наименование

org.jenkins-ci.plugins:jenkinswalldisplay

maven
Затронутые версииВерсия исправления

<= 0.6.34

Отсутствует

EPSS

Процентиль: 30%
0.00113
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

A reflected cross-site scripting vulnerability in Jenkins Wall Display Plugin 0.6.34 and earlier allows attackers to inject arbitrary HTML and JavaScript into web pages provided by this plugin.

EPSS

Процентиль: 30%
0.00113
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79