CVE-2020-2096
Jenkins Gitlab Hook Plugin 1.4.2 और इससे पहले के संस्करण build_now एंडपॉइंट में प्रोजेक्ट नामों को escape नहीं करते हैं, जिसके परिणामस्वरूप reflected XSS भेद्यता उत्पन्न होती है।
- प्रकाशित
- 15 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- jenkins
- साक्ष्य देखे गए
- 16 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jenkins Gitlab Hook Plugin 1.4.2 और इससे पहले के संस्करण build_now एंडपॉइंट में प्रोजेक्ट नामों को escape नहीं करते हैं, जिसके परिणामस्वरूप reflected XSS भेद्यता उत्पन्न होती है।
स्रोत
1Ai Ho · java · 16 जन॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।