Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qqwx-hcp6-25vr

Опубликовано: 16 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Stored XSS vulnerability in Jenkins Generic Webhook Trigger Plugin

Jenkins Generic Webhook Trigger Plugin 1.81 and earlier does not escape the build cause when using the webhook, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

Пакеты

Наименование

org.jenkins-ci.plugins:generic-webhook-trigger

maven
Затронутые версииВерсия исправления

< 1.82

1.82

EPSS

Процентиль: 93%
0.09988
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 4 года назад

Jenkins Generic Webhook Trigger Plugin 1.81 and earlier does not escape the build cause when using the webhook, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

EPSS

Процентиль: 93%
0.09988
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79