漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Cross-site scripting (XSS) vulnerability in Jenkins Core in Jenkins before 1.438, and 1.409 LTS before 1.409.3 LTS, when a stand-alone container is used, allows remote attackers to inject arbitrary web script or HTML via vectors related to error messages.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Jenkins ‘winstone’ 任意代码执行漏洞
Vulnerability Description
Jenkins 1.438和1.409.3之前版本中存在漏洞,该漏洞源于向winstone小程序容器中传入的某些输入被显示给用户之前没有正确过滤错误消息。攻击者可利用该漏洞注入任意HTML和脚本代码,当恶意数据被查看时,此攻击行为可在受影响站点上下文的用户浏览器会话中执行。
CVSS Information
N/A
Vulnerability Type
N/A