GHSA-826f-32qm-vm3j
Dashboard / Vulnerabilities / GHSA-826f-32qm-vm3j
Summary: Jenkins vulnerable to Cross-site Scripting
Details: Cross-site scripting (XSS) vulnerability in Jenkins before 1.514, LTS before 1.509.1, and Enterprise 1.466.x before 1.466.14.1 and 1.480.x before 1.480.4.1 allows remote authenticated users with write permission to inject arbitrary web script or HTML via unspecified vectors.
References: https://nvd.nist.gov/vuln/detail/CVE-2013-2033, https://access.redhat.com/errata/RHEA-2013:1032, https://access.redhat.com/security/cve/CVE-2013-2033, https://bugzilla.redhat.com/show_bug.cgi?id=958957, https://exchange.xforce.ibmcloud.com/vulnerabilities/84004, https://issues.jenkins-ci.org/browse/SECURITY-67, https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-05-02, http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-05-02.cb
Affected packages
Package
Name: org.jenkins-ci.main:jenkins-core
Purl: pkg:maven/org.jenkins-ci.main/jenkins-core
Affected ranges
Type: ECOSYSTEM
Events:
