Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j923-26c2-qq9p

Опубликовано: 16 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

Jenkins BART Plugin vulnerable to cross-site scripting (XSS)

Jenkins BART Plugin 1.0.3 and earlier does not escape the parsed content of build logs before rendering it on the Jenkins UI, resulting in a stored cross-site scripting (XSS) vulnerability. Currently, there are no known workarounds or patches available.

Пакеты

Наименование

org.jenkins-ci.plugins:bart

maven
Затронутые версииВерсия исправления

<= 1.0.3

Отсутствует

EPSS

Процентиль: 93%
0.11715
Средний

8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 3 лет назад

Jenkins BART Plugin 1.0.3 and earlier does not escape the parsed content of build logs before rendering it on the Jenkins UI, resulting in a stored cross-site scripting (XSS) vulnerability.

EPSS

Процентиль: 93%
0.11715
Средний

8 High

CVSS3

Дефекты

CWE-79