CVE-2020-2140
XSS vulnerability in Jenkins Audit Trail Plugin
Record summary
CVE-2020-2140 has a selected CVSS score of 6.1 (medium); EIP currently links 1 Nuclei template.
Description
Jenkins Audit Trail Plugin 3.2 and earlier does not escape the error message for the URL Patterns field form validation, resulting in a reflected cross-site scripting vulnerability.
Exploitation context
Available material
- Nuclei templates
- 1
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
Jenkins Audit Trail PluginBrowse Jenkins project / Jenkins Audit Trail Plugin | CVE List | Through 3.2 | affected |
org.jenkins-ci.plugins:audit-trailBrowse Maven / org.jenkins-ci.plugins:audit-trail | GitHub Advisory | Before 3.3 · Fixed in 3.3 | affected |
Nuclei templates
1ProjectDiscoveryMEDIUMJenkin Audit Trail <=3.2 - Cross-Site ScriptingCVSS 6.1
Jenkins Audit Trail 3.2 and earlier does not escape the error message for the URL Patterns field form validation, resulting in a reflected cross-site scripting vulnerability.
Impact
Successful exploitation of this vulnerability could allow an attacker to inject malicious scripts into the application, leading to potential data theft, session hijacking, or defacement.
Remediation
Upgrade to the latest version of Jenkin Audit Trail (>=3.3) which includes a fix for this vulnerability.
Source: ProjectDiscovery