GHSA-cc55-c9j4-m7cx
Dashboard / Vulnerabilities / GHSA-cc55-c9j4-m7cx
Summary: Jenkins allows Cross-Site Scripting (XSS)
Details: Cross-site scripting (XSS) vulnerability in Jenkins before 1.454, Jenkins LTS before 1.424.5, and Jenkins Enterprise 1.400.x before 1.400.0.13 and 1.424.x before 1.424.5.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0324.
References: https://nvd.nist.gov/vuln/detail/CVE-2012-0325, https://github.com/jenkinsci/jenkins, https://web.archive.org/web/20200229025003/http://www.securityfocus.com/bid/52384, http://jvn.jp/en/jp/JVN79950061/index.html, http://jvndb.jvn.jp/jvndb/JVNDB-2012-000023, http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb
Affected packages
Package
Name: org.jenkins-ci.main:jenkins-core
Purl: pkg:maven/org.jenkins-ci.main/jenkins-core
Affected ranges
Type: ECOSYSTEM
Events:
