Jenkins

Favorite

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 19.97%
  • Veröffentlicht 15.03.2022 17:15:09
  • Zuletzt bearbeitet 21.11.2024 06:55:23

Jenkins Favorite Plugin 2.4.0 and earlier does not escape the names of jobs in the favorite column, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure or Item/Create permissions.

  • EPSS 0.06%
  • Veröffentlicht 01.11.2017 13:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Jenkins Favorite Plugin version 2.2.0 and older is vulnerable to CSRF resulting in data modification