Jenkins Repository Connector是 Jenkins开源的一个应用插件。提供从Nexus或Artifactory之类的存储库中检索工件或从中部署工件,以及实现存储库布局的静态服务器。 Jenkins Repository Connector Plugin 2.0.2 and earlier 存在跨站脚本漏洞,该漏洞源于没有转义过去构建的参数名和描述。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins project | Jenkins Repository Connector Plugin | unspecified ~ 2.0.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-21616 | Jenkins Active Choices 跨站脚本漏洞 | |
| CVE-2021-21617 | Jenkins Configuration Slicing 跨站请求伪造漏洞 | |
| CVE-2021-21619 | Jenkins Claim Plugin 跨站脚本漏洞 | |
| CVE-2021-21620 | Jenkins Claim 跨站请求伪造漏洞 | |
| CVE-2021-21621 | Jenkins Support Core 信息泄露漏洞 | |
| CVE-2021-21622 | Jenkins Artifact Repository Parameter 跨站脚本漏洞 |
No comments yet