Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-27196

Опубликовано: 15 мар. 2022
Источник: redhat
CVSS3: 3.5
EPSS Низкий

Описание

Jenkins Favorite Plugin 2.4.0 and earlier does not escape the names of jobs in the favorite column, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure or Item/Create permissions.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.11jenkins-2-pluginsNot affected
Red Hat OpenShift Container Platform 4jenkins-2-pluginsAffected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=2065741jenkins-2-plugins/favorite: Favorite Plugin XSS Vulnerability

EPSS

Процентиль: 93%
0.09374
Низкий

3.5 Low

CVSS3

Связанные уязвимости

CVSS3: 5.4
nvd
почти 4 года назад

Jenkins Favorite Plugin 2.4.0 and earlier does not escape the names of jobs in the favorite column, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure or Item/Create permissions.

CVSS3: 5.4
github
почти 4 года назад

Stored Cross-site Scripting vulnerability in Jenkins Favorite Plugin

EPSS

Процентиль: 93%
0.09374
Низкий

3.5 Low

CVSS3