CVE-2012-0325: XSS
Cross-site scripting (XSS) vulnerability in Jenkins before 1.454, Jenkins LTS before 1.424.5, and Jenkins Enterprise 1.400.x before 1.400.0.13 and 1.424.x before 1.424.5.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2012-0324.
Affected Software
Event History
Frequently Asked Questions
What is the severity of CVE-2012-0325?
CVE-2012-0325 is classified as a medium severity vulnerability.
How do I fix CVE-2012-0325?
To fix CVE-2012-0325, upgrade Jenkins to version 1.454 or later.
What versions of Jenkins are affected by CVE-2012-0325?
CVE-2012-0325 affects Jenkins versions prior to 1.454, Jenkins LTS before 1.424.5, and earlier versions mentioned above.
What type of vulnerability is CVE-2012-0325?
CVE-2012-0325 is a cross-site scripting (XSS) vulnerability allowing attackers to inject arbitrary web scripts or HTML.
Can remote attackers exploit CVE-2012-0325?
Yes, remote attackers can exploit CVE-2012-0325 through unspecified vectors to inject malicious scripts.