Количество 3
Количество 3
CVE-2022-36905
Jenkins Maven Metadata Plugin for Jenkins CI server Plugin 2.2 and earlier does not perform URL validation for the Repository Base URL of List maven artifact versions parameters, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.
GHSA-8294-mv9c-7m5h
Stored XSS vulnerability in Jenkins Maven Metadata Plugin for Jenkins CI server plugin
BDU:2022-04872
Уязвимость плагина метаданных Jenkins Maven Metadata Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2022-36905 Jenkins Maven Metadata Plugin for Jenkins CI server Plugin 2.2 and earlier does not perform URL validation for the Repository Base URL of List maven artifact versions parameters, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission. | CVSS3: 5.4 | 1% Низкий | больше 3 лет назад | |
GHSA-8294-mv9c-7m5h Stored XSS vulnerability in Jenkins Maven Metadata Plugin for Jenkins CI server plugin | CVSS3: 8 | 1% Низкий | больше 3 лет назад | |
BDU:2022-04872 Уязвимость плагина метаданных Jenkins Maven Metadata Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 5.4 | 1% Низкий | больше 3 лет назад |
Уязвимостей на страницу