Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j2gv-q44j-xm42

Опубликовано: 01 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

Cross site scripting in Jenkins build-metrics Plugin

Jenkins build-metrics Plugin 1.3 does not escape the build description on one of its views, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Build/Update permission.

Пакеты

Наименование

org.jenkins-ci.plugins:build-metrics

maven
Затронутые версииВерсия исправления

<= 1.3

Отсутствует

EPSS

Процентиль: 95%
0.18202
Средний

8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 3 лет назад

Jenkins build-metrics Plugin 1.3 does not escape the build description on one of its views, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Build/Update permission.

EPSS

Процентиль: 95%
0.18202
Средний

8 High

CVSS3

Дефекты

CWE-79