CVE-2019-10349
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.9%
da publicação à arma1 dias
Publicada no NVD11 de jul.
1ª PoC+1d
probabilidade de exploração
3.9%top 11% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
A stored cross site scripting vulnerability in Jenkins Dependency Graph Viewer Plugin 0.13 and earlier allowed attackers able to configure jobs in Jenkins to inject arbitrary HTML and JavaScript in the plugin-provided web pages in Jenkins.
Produtos afetados
Jenkins project · Jenkins Dependency Graph Viewer PluginPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/47111não verificadocve_referencepacketstormsecurity.com/files/153610/Jenkins-Dependency-Graph-View-0.13-Cross-Site-Scripting.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.