Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43420

Опубликовано: 19 окт. 2022
Источник: nvd
CVSS3: 5.4
EPSS Средний

Описание

Jenkins Contrast Continuous Application Security Plugin 3.9 and earlier does not escape data returned from the Contrast service when generating a report, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control or modify Contrast service API responses.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:contrast_continuous_application_security:*:*:*:*:*:jenkins:*:*
Версия до 3.10 (исключая)

EPSS

Процентиль: 93%
0.10502
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Stored XSS vulnerability in Jenkins Contrast Continuous Application Security Plugin

EPSS

Процентиль: 93%
0.10502
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79