VDB
BDU%3A2023-02022
BDU%3A2023-02022
PUBLISHED
CVSS 4 MEDIUM
Уязвимость инструмента для создания сайтов Jenkins update-center2, связанная с ошибками обработки HTTP-заголовков, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Jenkins Project | Jenkins update-center2 | 3.13, 3.14 |
| CD Foundation | Jenkins, Jenkins update-center2 |
Timeline
- Mar 8, 2023 CVE Published
- Mar 9, 2023 PoC Published
- Mar 9, 2023 PoC Published
- Mar 9, 2023 PoC Published
- Mar 10, 2023 PoC Published
- Mar 11, 2023 PoC Published
- Apr 13, 2023 CVE Updated
- Dec 11, 2023 PoC Published
- Feb 28, 2025 PoC Published
- Mar 2, 2025 PoC Published