Описание
Woodpecker allows cross-site scripting (XSS) via build logs
Woodpecker before 0.15.1 allows XSS via build logs because web/src/components/repo/build/BuildLog.vue lacks escaping.
Пакеты
Наименование
github.com/woodpecker-ci/woodpecker
go
Затронутые версииВерсия исправления
< 0.15.1
0.15.1
Связанные уязвимости
CVSS3: 6.1
nvd
почти 4 года назад
Woodpecker before 0.15.1 allows XSS via build logs because web/src/components/repo/build/BuildLog.vue lacks escaping.
CVSS3: 6.1
debian
почти 4 года назад
Woodpecker before 0.15.1 allows XSS via build logs because web/src/com ...