Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32984

Опубликовано: 16 мая 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Jenkins TestNG Results Plugin 730.v4c5283037693 and earlier does not escape several values that are parsed from TestNG report files and displayed on the plugin's test information pages, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to provide a crafted TestNG report file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:testng_results:*:*:*:*:*:jenkins:*:*
Версия до 730.v4c5283037693 (включая)

EPSS

Процентиль: 85%
0.02557
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 2 лет назад

Jenkins TestNG Results Plugin Stored Cross-site Scripting vulnerability

EPSS

Процентиль: 85%
0.02557
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79