漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Jenkins Matrix Project Plugin 1.19 and earlier does not escape HTML metacharacters in node and label names, and label descriptions, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Agent/Configure permission.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Jenkins Plugin 跨站脚本漏洞
Vulnerability Description
Jenkins Plugin是Jenkins开源的一个应用软件。 Jenkins Plugin Matrix Project Plugin 存在跨站脚本漏洞,该漏洞源于 Jenkins Matrix Project Plugin 1.19 版本及更早版本不会转义节点和标签名称以及标签描述中的 HTML 元字符,从而导致具有代理/配置权限的攻击者可以利用存储的跨站点脚本 (XSS) 漏洞。
CVSS Information
N/A
Vulnerability Type
N/A