HIGH
Jenkins Embeddable Build Status Plugin 2.0.3 allows specifying a 'link' query parameter that build status badges will link to, without restricting possible values, resulting in a reflected cross-site scripting (XSS) vulnerability
Published Jun 22, 2022
8.8
HIGHCVSS 3.1
EPSS 0.96%
Description
Affected products
Remediation
References (5)
Change history (0)
No recorded changes yet.