← Back to browse · API

CVE-2023-25762

Severity
MEDIUM
CVSS
5.4
EPSS
0.814
Risk score
50.09
CISA KEV
No
PoC
No
Published
2023-02-15
Modified
2025-03-19
First seen
2026-08-07
Aliases
EUVD-2023-0679, GHSA-9J65-3F2Q-8Q2R
Products
Jenkins Project:Jenkins Pipeline: Build Step Plugin unspecified ≤2.18
Sources
euvd EUVD-2023-0679

Description

Jenkins Pipeline: Build Step Plugin 2.18 and earlier does not escape job names in a JavaScript expression used in the Pipeline Snippet Generator, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control job names.

References