Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41239

Опубликовано: 21 сент. 2022
Источник: nvd
CVSS3: 5.4
EPSS Средний

Описание

Jenkins DotCi Plugin 2.40.00 and earlier does not escape the GitHub user name parameter provided to commit notifications when displaying them in a build cause, resulting in a stored cross-site scripting (XSS) vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:dotci:*:*:*:*:*:jenkins:*:*
Версия до 2.40.00 (включая)

EPSS

Процентиль: 95%
0.20595
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Stored XSS vulnerability in Jenkins DotCi Plugin

EPSS

Процентиль: 95%
0.20595
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79