ZeroHour

CVE-2016-4988

CVSS 3.1
6.1 medium
EPSS
1%p67
Published
()
Modified
Description

Cross-site scripting (XSS) vulnerability in the Build Failure Analyzer plugin before 1.16.0 in Jenkins allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter.

Vendors
jenkins
Products
build failure analyzer
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.