Seqüències d’ordres en llocs creuats de Jenkins update-center2
Jordi Mallol2023-03-09T13:16:00+01:00CVE-2023-27905 MITJÀ: (6,1) CVSS3: 5,8 Jenkins update-center2 és vulnerable a seqüències d'orders en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria al navegador web d'una víctima dins del context [...]