VDB

BDU%3A2024-02900

BDU%3A2024-02900 PUBLISHED CVSS 5.5 MEDIUM

Уязвимость сервера автоматизации Jenkins, связанная с неправильной нейтрализация ввода во время создания веб-страницы, позволяющая нарушителю осуществлять атаки с использованием межсайтовых сценариев (XSS) с возможностью управления файлами в рабочих областях

Risk Scores

CVSS 2.0
5.5

Affected Products

VendorProductVersions
ООО «Ред Софт», CD FoundationРЕД ОС (запись в едином реестре российских программ №3751), Jenkins

Timeline

  • Apr 15, 2024 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›