Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46686

Опубликовано: 12 дек. 2022
Источник: nvd
CVSS3: 5.4
EPSS Средний

Описание

Jenkins Custom Build Properties Plugin 2.79.vc095ccc85094 and earlier does not escape property values and build display names on the Custom Build Properties and Build Summary pages, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to set or change these values.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:custom_build_properties:*:*:*:*:*:jenkins:*:*
Версия до 2.79.vc095ccc85094 (включая)

EPSS

Процентиль: 93%
0.10368
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 8
github
около 3 лет назад

Jenkins Custom Build Properties Plugin vulnerable to Cross-site Scripting

EPSS

Процентиль: 93%
0.10368
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79