CVE-2019-10475
Jenkins build-metrics प्लगइन में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग भेद्यता हमलावरों को इस प्लगइन द्वारा प्रदान किए गए वेब पेजों में मनमाना HTML और JavaScript इंजेक्ट करने की अनुमति देती है।
- प्रकाशित
- 23 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- jenkins
- साक्ष्य देखे गए
- 8 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jenkins build-metrics प्लगइन में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग भेद्यता हमलावरों को इस प्लगइन द्वारा प्रदान किए गए वेब पेजों में मनमाना HTML और JavaScript इंजेक्ट करने की अनुमति देती है।
स्रोत
2Jenkins build-metrics प्लगइन CVE-2019-10475 के लिए रिफ्लेक्टेड XSS प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, दुर्भावनापूर्ण पेलोड उत्पन्न करने के लिए Python वेपनाइज़ेशन स्क्रिप्ट के साथ।
vesche · java · 8 नव॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।