VDB

BDU%3A2023-02022

BDU%3A2023-02022 PUBLISHED CVSS 4 MEDIUM

Уязвимость инструмента для создания сайтов Jenkins update-center2, связанная с ошибками обработки HTTP-заголовков, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Risk Scores

CVSS 2.0
4

Affected Products

VendorProductVersions
Jenkins ProjectJenkins update-center23.13, 3.14
CD FoundationJenkins, Jenkins update-center2

Timeline

  • Mar 8, 2023 CVE Published
  • Mar 9, 2023 PoC Published
  • Mar 9, 2023 PoC Published
  • Mar 9, 2023 PoC Published
  • Mar 10, 2023 PoC Published
  • Mar 11, 2023 PoC Published
  • Apr 13, 2023 CVE Updated
  • Dec 11, 2023 PoC Published
  • Feb 28, 2025 PoC Published
  • Mar 2, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›