Record summary

EIP currently links 1 catalogued exploit to CVE-2013-5573.

Description

Cross-site scripting (XSS) vulnerability in the default markup formatter in Jenkins 1.523 allows remote attackers to inject arbitrary web script or HTML via the Description field in the user configuration.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Affected products and versions

1
ProductSourceVersion rangeStatus

org.jenkins-ci.main:jenkins-core

Browse Maven / org.jenkins-ci.main:jenkins-core
GitHub AdvisoryThrough 1.523affected

Proofs of concept

1

Catalogued exploits

ExploitDBJenkins 1.523 - Persistent HTML CodeExploitDB exploitby Christian CatalanoNot analyzed1 file
ExploitDB

PoC details

References

10