Описание
Jenkins GitHub Plugin 1.46.0 and earlier improperly processes the current job URL as part of JavaScript implementing validation of the feature "GitHub hook trigger for GITScm polling", resulting in a stored cross-site scripting (XSS) vulnerability exploitable by non-anonymous attackers with Overall/Read permission.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.46.0.1 (исключая)
cpe:2.3:a:jenkins:github:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 20%
0.00281
Низкий
9 Critical
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 9
fstec
3 месяца назад
Уязвимость плагина Jenkins GitHub Plugin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
EPSS
Процентиль: 20%
0.00281
Низкий
9 Critical
CVSS3
Дефекты
CWE-79