Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mv77-fj63-q5w8

Опубликовано: 25 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

Stored XSS vulnerability in Jenkins GitHub Plugin

Jenkins GitHub Plugin 1.37.3 and earlier does not escape the GitHub project URL on the build page when showing changes.

This results in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

GitHub Plugin 1.37.3.1 escapes GitHub project URL on the build page when showing changes.

Пакеты

Наименование

com.coravy.hudson.plugins.github:github

maven
Затронутые версииВерсия исправления

< 1.37.3.1

1.37.3.1

EPSS

Процентиль: 88%
0.04105
Низкий

8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 2 лет назад

Jenkins GitHub Plugin 1.37.3 and earlier does not escape the GitHub project URL on the build page when showing changes, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

EPSS

Процентиль: 88%
0.04105
Низкий

8 High

CVSS3

Дефекты

CWE-79