Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m7pr-m4cx-6m22

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Reflected XSS vulnerability in Jenkins Queue cleanup Plugin

A form validation HTTP endpoint in Queue cleanup Plugin 1.3 and earlier does not escape a query parameter displayed in an error message. This results in a reflected cross-site scripting vulnerability (XSS).

Queue cleanup Plugin 1.4 correctly escapes the query parameter.

Пакеты

Наименование

org.jenkins-ci.plugins:queue-cleanup

maven
Затронутые версииВерсия исправления

< 1.4

1.4

EPSS

Процентиль: 38%
0.00168
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 6 лет назад

A form validation endpoint in Jenkins Queue cleanup Plugin 1.3 and earlier does not properly escape a query parameter displayed in an error message, resulting in a reflected XSS vulnerability.

CVSS3: 6.1
fstec
почти 6 лет назад

Уязвимость плагина Queue cleanup Plugin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 38%
0.00168
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79