CVE-2019-10349
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 3.9%
de la publicación al arma1 días
Publicada en NVD11 jul
1ª PoC+1d
probabilidad de explotación
3.9%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
A stored cross site scripting vulnerability in Jenkins Dependency Graph Viewer Plugin 0.13 and earlier allowed attackers able to configure jobs in Jenkins to inject arbitrary HTML and JavaScript in the plugin-provided web pages in Jenkins.
Productos afectados
Jenkins project · Jenkins Dependency Graph Viewer PluginPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/47111no verificadocve_referencepacketstormsecurity.com/files/153610/Jenkins-Dependency-Graph-View-0.13-Cross-Site-Scripting.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.