CVE-2022-30961
CVE-2022-30961
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
17 mai 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Jenkins Autocomplete Parameter Plugin 1.1 and earlier does not escape the name of Dropdown Autocomplete and Auto Complete String parameters on views displaying parameters, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.
Produtos afetados
Jenkins project · Jenkins Autocomplete Parameter PluginQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →