CVE-2022-34186
CVE-2022-34186
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
22 jun 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Jenkins Dynamic Extended Choice Parameter Plugin 1.0.1 and earlier does not escape the name and description of Moded Extended Choice parameters on views displaying parameters, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.
Produtos afetados
Jenkins project · Jenkins Dynamic Extended Choice Parameter PluginQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →