Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w3r4-vx9w-f7p7

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Jenkins Job Config History Plugin reflected XSS vulnerability

A reflected cross-site scripting vulnerability exists in Jenkins Job Config History Plugin 2.18 and earlier in all Jelly files that shows arbitrary attacker-specified HTML in Jenkins to users with Job/Configure access.

Пакеты

Наименование

org.jenkins-ci.plugins:jobConfigHistory

maven
Затронутые версииВерсия исправления

<= 2.18

2.18.1

EPSS

Процентиль: 46%
0.00234
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 7 лет назад

A reflected cross-site scripting vulnerability exists in Jenkins Job Config History Plugin 2.18 and earlier in all Jelly files that shows arbitrary attacker-specified HTML in Jenkins to users with Job/Configure access.

EPSS

Процентиль: 46%
0.00234
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79