Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hg2w-3c4j-jjwm

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Stored XSS vulnerability in Jenkins Repository Connector Plugin

Jenkins Repository Connector Plugin 2.0.2 and earlier does not escape parameter names and descriptions for past builds.

This results in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

Jenkins Repository Connector Plugin 2.0.3 escapes parameter names and descriptions when creating new parameters.

Пакеты

Наименование

org.jenkins-ci.plugins:repository-connector

maven
Затронутые версииВерсия исправления

<= 2.0.2

2.0.3

EPSS

Процентиль: 76%
0.00982
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 5 лет назад

Jenkins Repository Connector Plugin 2.0.2 and earlier does not escape parameter names and descriptions for past builds, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

EPSS

Процентиль: 76%
0.00982
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79