Jenkins

Plot

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.21%
  • Veröffentlicht 12.12.2022 09:15:12
  • Zuletzt bearbeitet 23.04.2025 16:15:28

Jenkins Plot Plugin 2.1.11 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

  • EPSS 50.42%
  • Veröffentlicht 30.06.2022 18:15:10
  • Zuletzt bearbeitet 21.11.2024 07:10:10

Jenkins Plot Plugin 2.1.10 and earlier does not escape plot descriptions, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.