CVE-2023-35144
CVE-2023-35144
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
14 jun 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Jenkins Maven Repository Server Plugin 1.10 and earlier does not escape project and build display names on the Build Artifacts As Maven Repository page, resulting in a stored cross-site scripting (XSS) vulnerability.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Productos afectados
Jenkins Project · Jenkins Maven Repository Server Plugin¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →