Логотип exploitDog
bind:CVE-2024-28149
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-28149

Количество 4

Количество 4

redhat логотип

CVE-2024-28149

почти 2 года назад

Jenkins HTML Publisher Plugin 1.16 through 1.32 (both inclusive) does not properly sanitize input, allowing attackers with Item/Configure permission to implement cross-site scripting (XSS) attacks and to determine whether a path on the Jenkins controller file system exists.

CVSS3: 8
EPSS: Низкий
nvd логотип

CVE-2024-28149

почти 2 года назад

Jenkins HTML Publisher Plugin 1.16 through 1.32 (both inclusive) does not properly sanitize input, allowing attackers with Item/Configure permission to implement cross-site scripting (XSS) attacks and to determine whether a path on the Jenkins controller file system exists.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-8vcg-v7g4-3vr7

почти 2 года назад

Jenkins HTML Publisher Plugin does not properly sanitize input

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2024-02006

почти 2 года назад

Уязвимость плагина Jenkins HTML Publisher, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки и определять, существует ли путь к файловой системе контроллера Jenkins

CVSS3: 8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-28149

Jenkins HTML Publisher Plugin 1.16 through 1.32 (both inclusive) does not properly sanitize input, allowing attackers with Item/Configure permission to implement cross-site scripting (XSS) attacks and to determine whether a path on the Jenkins controller file system exists.

CVSS3: 8
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-28149

Jenkins HTML Publisher Plugin 1.16 through 1.32 (both inclusive) does not properly sanitize input, allowing attackers with Item/Configure permission to implement cross-site scripting (XSS) attacks and to determine whether a path on the Jenkins controller file system exists.

CVSS3: 6.5
0%
Низкий
почти 2 года назад
github логотип
GHSA-8vcg-v7g4-3vr7

Jenkins HTML Publisher Plugin does not properly sanitize input

CVSS3: 8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02006

Уязвимость плагина Jenkins HTML Publisher, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки и определять, существует ли путь к файловой системе контроллера Jenkins

CVSS3: 8
0%
Низкий
почти 2 года назад

Уязвимостей на страницу