Логотип exploitDog
bind:CVE-2024-23905
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-23905

Количество 4

Количество 4

nvd логотип

CVE-2024-23905

больше 1 года назад

Jenkins Red Hat Dependency Analytics Plugin 0.7.1 and earlier programmatically disables Content-Security-Policy protection for user-generated content in workspaces, archived artifacts, etc. that Jenkins offers for download.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-x22x-5pp9-8v7f

больше 1 года назад

Content-Security-Policy disabled by Red Hat Dependency Analytics Jenkins Plugin

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2024-02891

больше 1 года назад

Уязвимость плагина Jenkins Red Hat Dependency Analytics, связанная с неправильной нейтрализация ввода во время создания веб-страницы, позволяющая нарушителю осуществлять атаки с использованием межсайтовых сценариев (XSS) с возможностью управления файлами в рабочих областях

CVSS3: 5.4
EPSS: Низкий
redos логотип

ROS-20240411-08

около 1 года назад

Множественные уязвимости jenkins

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-23905

Jenkins Red Hat Dependency Analytics Plugin 0.7.1 and earlier programmatically disables Content-Security-Policy protection for user-generated content in workspaces, archived artifacts, etc. that Jenkins offers for download.

CVSS3: 5.4
0%
Низкий
больше 1 года назад
github логотип
GHSA-x22x-5pp9-8v7f

Content-Security-Policy disabled by Red Hat Dependency Analytics Jenkins Plugin

CVSS3: 8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-02891

Уязвимость плагина Jenkins Red Hat Dependency Analytics, связанная с неправильной нейтрализация ввода во время создания веб-страницы, позволяющая нарушителю осуществлять атаки с использованием межсайтовых сценариев (XSS) с возможностью управления файлами в рабочих областях

CVSS3: 5.4
0%
Низкий
больше 1 года назад
redos логотип
ROS-20240411-08

Множественные уязвимости jenkins

CVSS3: 8.8
около 1 года назад

Уязвимостей на страницу