Known vulnerabilities in Job Configuration History 1227.v7a_79fc4dc01f

Vendor: Jenkins
Version: 1227.v7a_79fc4dc01f
Software CPE: cpe:2.3:a:jenkins:job_configuration_history:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Job Configuration History version 1227.v7a_79fc4dc01f Job Configuration History 1227.v7a_79fc4dc01f is affected by 4 vulnerabilities: 3 medium, 1 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU80527 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-41933
CWE-611 Medium
No
No
1229.v3039470161a_d 07.09.2023 SB2023090735
#VU80526 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-41932
CWE-22 Medium
No
No
1229.v3039470161a_d 07.09.2023 SB2023090735
#VU80525 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-41931
CWE-79 Low
No
No
1229.v3039470161a_d 07.09.2023 SB2023090735
#VU80524 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-41930
CWE-22 Medium
No
No
1229.v3039470161a_d 07.09.2023 SB2023090735