Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.808276
Categoría:Web application abuses
Título:Jenkins Winstone Servlet Cross Site Scripting Vulnerability (Nov 2011) - Windows
Resumen:Jenkins is prone to a cross-site scripting vulnerability.
Descripción:Summary:
Jenkins is prone to a cross-site scripting vulnerability.

Vulnerability Insight:
The flaw is due to an insufficient input
validation error in 'winstone' servlet container that Jenkins runs in when
running in standalone mode.

Vulnerability Impact:
Successful exploitation will allow remote
attackers to embed malicious JavaScript into pages generated by Jenkins.

Affected Software/OS:
Jenkins main line prior to 1.438, Jenkins LTS prior to 1.409.3.

Solution:
Jenkins main line users should update to 1.438,
Jenkins LTS users should update to 1.409.3.

CVSS Score:
2.6

CVSS Vector:
AV:N/AC:H/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-4344
BugTraq ID: 50786
http://www.securityfocus.com/bid/50786
http://groups.google.com/group/jenkinsci-advisories/msg/1b94588f90f876b5?dmode=source&output=gplain
http://openwall.com/lists/oss-security/2011/11/23/5
http://openwall.com/lists/oss-security/2011/11/23/6
http://secunia.com/advisories/46911
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.