Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
- EPSS 0.05%
- Veröffentlicht 06.06.2025 13:32:08
- Zuletzt bearbeitet 17.09.2025 19:12:16
Jenkins Gatling Plugin 136.vb_9009b_3d33a_e serves Gatling reports in a manner that bypasses the Content-Security-Policy protection introduced in Jenkins 1.641 and 1.625, resulting in a cross-site scripting (XSS) vulnerability exploitable by users ab...
5.4
CVE-2020-2173
- EPSS 0.16%
- Veröffentlicht 07.04.2020 13:15:13
- Zuletzt bearbeitet 21.11.2024 05:24:51
Jenkins Gatling Plugin 1.2.7 and earlier prevents Content-Security-Policy headers from being set for Gatling reports served by the plugin, resulting in an XSS vulnerability exploitable by users able to change report content.
1