CloudBees Static Analysis Utilities... CVE-2017-1000109 CNNVD-201708-657

4.3 AV AC AU C I A
发布: 2017-10-05
修订: 2017-10-19

CloudBees Static Analysis Utilities是美国CloudBees公司的Jenkins(基于Java开发的持续集成工具)中的一个静态分析工具。OWASP Dependency-Check Plugin是其中的一个漏洞检查插件。 CloudBees Static Analysis Utilities中的OWASP Dependency-Check插件的custom Details视图存在跨站脚本漏洞。远程攻击者可利用该漏洞向视图中插入任意的HTML。

0%
暂无可用Exp或PoC
当前有51条受影响产品信息