CVE-2023-39151
CVE-2023-39151
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.9%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
26 jul 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Jenkins 2.415 and earlier, LTS 2.401.2 and earlier does not sanitize or properly encode URLs in build logs when transforming them into hyperlinks, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control build log contents.
Produtos afetados
Jenkins Project · JenkinsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →