Jenkins

Rest List Parameter

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 31.6%
  • Veröffentlicht 23.06.2022 17:15:16
  • Zuletzt bearbeitet 21.11.2024 07:09:02

Jenkins REST List Parameter Plugin 1.5.2 and earlier does not escape the name and description of REST list parameters on views displaying parameters, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Co...

  • EPSS 0.21%
  • Veröffentlicht 30.03.2021 12:16:10
  • Zuletzt bearbeitet 21.11.2024 05:48:44

Jenkins REST List Parameter Plugin 1.3.0 and earlier does not escape a parameter name reference in embedded JavaScript, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Job/Configure permission.