Описание
Jenkins AWSEB Deployment Plugin 0.3.19 and earlier does not escape various values printed as part of form validation output, resulting in a reflected cross-site scripting vulnerability.
Уязвимые конфигурации
Конфигурация 1Версия до 0.3.19 (включая)
cpe:2.3:a:jenkins:awseb_deployment:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 31%
0.00118
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 3 лет назад
Reflected XSS vulnerability in Jenkins AWSEB Deployment Plugin
EPSS
Процентиль: 31%
0.00118
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79