Логотип exploitDog
bind:CVE-2022-30970
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-30970

Количество 2

Количество 2

nvd логотип

CVE-2022-30970

больше 3 лет назад

Jenkins Autocomplete Parameter Plugin 1.1 and earlier references Dropdown Autocomplete parameter and Auto Complete String parameter names in an unsafe manner from Javascript embedded in view definitions, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

CVSS3: 5.4
EPSS: Средний
github логотип

GHSA-cj9j-v8jp-6hm9

больше 3 лет назад

Cross-site Scripting in Jenkins Autocomplete Parameter Plugin

CVSS3: 8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-30970

Jenkins Autocomplete Parameter Plugin 1.1 and earlier references Dropdown Autocomplete parameter and Auto Complete String parameter names in an unsafe manner from Javascript embedded in view definitions, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.

CVSS3: 5.4
32%
Средний
больше 3 лет назад
github логотип
GHSA-cj9j-v8jp-6hm9

Cross-site Scripting in Jenkins Autocomplete Parameter Plugin

CVSS3: 8
32%
Средний
больше 3 лет назад

Уязвимостей на страницу