Jenkins Badge Plugin 存储型跨站脚本漏洞

2024-02-22 Jenkins PoC No

Description

Jenkins Badge 插件中存在存储型跨站点脚本漏洞。此漏洞是由于应用程序对参数的验证不足,以及在创建 badge 时缺少对允许协议的检查导致的。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities