CVE-2019-10475
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 58%
de la publicación al arma14 días
Publicada en NVD23 oct
1ª PoC+14d
probabilidad de explotación
58%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
A reflected cross-site scripting vulnerability in Jenkins build-metrics Plugin allows attackers to inject arbitrary HTML and JavaScript into web pages provided by this plugin.
Productos afectados
Jenkins project · Jenkins build-metrics PluginPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/47598no verificadogithubgithub.com/vesche/CVE-2019-10475★ 13cve_referencepacketstormsecurity.com/files/155200/Jenkins-Build-Metrics-1.3-Cross-Site-Scripting.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.