Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-2096

PUBLISHED 04.08.2024

CNA: jenkins

Обновлено: 24.10.2023
Jenkins Gitlab Hook Plugin 1.4.2 and earlier does not escape project names in the build_now endpoint, resulting in a reflected XSS vulnerability.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
92.67% CRITICAL 99.76 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-47927 Exploit Jenkins Gitlab Hook Plugin 1.4.2 - Reflected Cross-Site Scripting 16.01.2020

Доп. Информация

Product Status

Jenkins Gitlab Hook Plugin
Product: Jenkins Gitlab Hook Plugin
Vendor: Jenkins project
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.4.2 affected
Наблюдалось в версиях от next of 1.4.2 до unspecified unknown
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.