VDB
BDU%3A2024-02891
BDU%3A2024-02891
PUBLISHED
CVSS 5.5 MEDIUM
Уязвимость плагина Jenkins Red Hat Dependency Analytics, связанная с неправильной нейтрализация ввода во время создания веб-страницы, позволяющая нарушителю осуществлять атаки с использованием межсайтовых сценариев (XSS) с возможностью управления файлами в рабочих областях
Risk Scores
CVSS 2.0
5.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Jenkins Project | Jenkins Red Hat Dependency Analytics Plugin | 0 |
| ООО «Ред Софт», CD Foundation | РЕД ОС (запись в едином реестре российских программ №3751), Jenkins Red Hat Dependency Analytics |
Timeline
- Jan 24, 2024 CVE Published
- Jan 24, 2024 PoC Published
- Feb 18, 2024 PoC Published
- Apr 15, 2024 CVE Updated
- Jun 20, 2025 PoC Published