Описание
Jenkins Git Plugin 4.2.0 and earlier does not escape the error message for the repository URL for Microsoft TFS field form validation, resulting in a stored cross-site scripting vulnerability.
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1819074jenkins-git-plugin: stored cross-site scripting
5.4 Medium
CVSS3
Связанные уязвимости
CVSS3: 5.4
nvd
больше 6 лет назад
Jenkins Git Plugin 4.2.0 and earlier does not escape the error message for the repository URL for Microsoft TFS field form validation, resulting in a stored cross-site scripting vulnerability.
CVSS3: 5.4
github
около 4 лет назад
Improper Neutralization of Input During Web Page Generation in Jenkins Git Plugin
5.4 Medium
CVSS3