Описание
Jenkins Project Inheritance Plugin 21.04.03 and earlier does not escape the reason a build is blocked in tooltips, resulting in a cross-site scripting (XSS) vulnerability exploitable by attackers able to control the reason a queue item is blocked.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 21.04.03 (включая)
cpe:2.3:a:jenkins:project_inheritance:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 94%
0.14252
Средний
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 8
github
больше 3 лет назад
Jenkins Project Inheritance Plugin vulnerable to cross site scripting
EPSS
Процентиль: 94%
0.14252
Средний
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79