Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-2067

Опубликовано: 07 фев. 2014
Источник: redhat
CVSS2: 3.5
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in java/hudson/model/Cause.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote authenticated users to inject arbitrary web script or HTML via a "remote cause note."

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Enterprise 1jenkinsWill not fix
Red Hat OpenShift Enterprise 2.1jenkinsFixedRHBA-2014:163014.10.2014
Red Hat OpenShift Enterprise 2.1jenkins-plugin-openshiftFixedRHBA-2014:163014.10.2014
Red Hat OpenShift Enterprise 2.1openshift-origin-cartridge-jenkinsFixedRHBA-2014:163014.10.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1067832jenkins: stored cross-site scripting flaw (SECURITY-74)

EPSS

Процентиль: 30%
0.00109
Низкий

3.5 Low

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

Cross-site scripting (XSS) vulnerability in java/hudson/model/Cause.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote authenticated users to inject arbitrary web script or HTML via a "remote cause note."

nvd
почти 12 лет назад

Cross-site scripting (XSS) vulnerability in java/hudson/model/Cause.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote authenticated users to inject arbitrary web script or HTML via a "remote cause note."

debian
почти 12 лет назад

Cross-site scripting (XSS) vulnerability in java/hudson/model/Cause.ja ...

github
больше 3 лет назад

Jenkins cross-site scripting (XSS) vulnerability

EPSS

Процентиль: 30%
0.00109
Низкий

3.5 Low

CVSS2