Seqüència d’ordres en llocs creuats del plugin Jenkins Edgewall Trac
Jordi Mallol2023-10-31T14:08:16+01:00CVE-2023-46659 ALT: (8) CVSS3: 7,6 El plugin Jenkins Edgewall Trac és vulnerable a seqüències d'ordres en llocs creuats causades per la validació inadequada de l'entrada proporcionada per l'usuari a l'URL del lloc web Trac a la pàgina de construcció. Un atacant remot autenticat podria aprofitar aquesta vulnerabilitat per injectar scripts maliciosos [...]