CVE-2012-0324

medium
Published 2012-03-09 · Modified 2025-03-12
CVSS v3
CVSS v2
4.3
VIR risk
4.3

Description

Jenkins allows Cross-Site Scripting (XSS)

Predictions

Exploit likelihood
20%
Patch ETA

Heuristic predictions, AS-IS, for prioritization only.

Mitigations

vendor Authored 2026-05-27

Vendor advisory: vultures@jpcert.or.jp — http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2012-03-05.cb

Package impact

EcosystemPackageVulnerableFixed
java Mavenorg.jenkins-ci.main:jenkins-core>=1.425,<1.4541.454
java Mavenorg.jenkins-ci.main:jenkins-core<1.424.51.424.5

Application impact

VendorProductVersionsFixed
cloudbeesjenkins1.400
cloudbeesjenkins1.400.0.12
cloudbeesjenkins1.424
cloudbeesjenkins1.424.5
cloudbeesjenkins{"endIncluding":"1.453"}
jenkinsjenkins1.301
jenkinsjenkins1.302
jenkinsjenkins1.303
jenkinsjenkins1.304
jenkinsjenkins1.305
jenkinsjenkins1.306
jenkinsjenkins1.307
jenkinsjenkins1.308
jenkinsjenkins1.309
jenkinsjenkins1.310
jenkinsjenkins1.311
jenkinsjenkins1.312
jenkinsjenkins1.313
jenkinsjenkins1.314
jenkinsjenkins1.315
jenkinsjenkins1.316
jenkinsjenkins1.317
jenkinsjenkins1.318
jenkinsjenkins1.319
jenkinsjenkins1.320
jenkinsjenkins1.321
jenkinsjenkins1.322
jenkinsjenkins1.323
jenkinsjenkins1.324
jenkinsjenkins1.325
jenkinsjenkins1.326
jenkinsjenkins1.327
jenkinsjenkins1.328
jenkinsjenkins1.329
jenkinsjenkins1.330
jenkinsjenkins1.331
jenkinsjenkins1.332
jenkinsjenkins1.333
jenkinsjenkins1.334
jenkinsjenkins1.335
jenkinsjenkins1.336
jenkinsjenkins1.337
jenkinsjenkins1.338
jenkinsjenkins1.339
jenkinsjenkins1.340
jenkinsjenkins1.341
jenkinsjenkins1.342
jenkinsjenkins1.343
jenkinsjenkins1.344
jenkinsjenkins1.345
jenkinsjenkins1.346
jenkinsjenkins1.347
jenkinsjenkins1.348
jenkinsjenkins1.349
jenkinsjenkins1.350
jenkinsjenkins1.351
jenkinsjenkins1.352
jenkinsjenkins1.353
jenkinsjenkins1.354
jenkinsjenkins1.355
jenkinsjenkins1.356
jenkinsjenkins1.357
jenkinsjenkins1.358
jenkinsjenkins1.359
jenkinsjenkins1.360
jenkinsjenkins1.361
jenkinsjenkins1.362
jenkinsjenkins1.363
jenkinsjenkins1.364
jenkinsjenkins1.365
jenkinsjenkins1.366
jenkinsjenkins1.367
jenkinsjenkins1.368
jenkinsjenkins1.369
jenkinsjenkins1.370
jenkinsjenkins1.371
jenkinsjenkins1.372
jenkinsjenkins1.373
jenkinsjenkins1.374
jenkinsjenkins1.375
jenkinsjenkins1.376
jenkinsjenkins1.377
jenkinsjenkins1.378
jenkinsjenkins1.379
jenkinsjenkins1.380
jenkinsjenkins1.382
jenkinsjenkins1.383
jenkinsjenkins1.384
jenkinsjenkins1.386
jenkinsjenkins1.387
jenkinsjenkins1.388
jenkinsjenkins1.389
jenkinsjenkins1.390
jenkinsjenkins1.391
jenkinsjenkins1.392
jenkinsjenkins1.393
jenkinsjenkins1.394
jenkinsjenkins1.395
jenkinsjenkins1.396
jenkinsjenkins1.397
jenkinsjenkins1.398
jenkinsjenkins1.399
jenkinsjenkins1.400
jenkinsjenkins1.401
jenkinsjenkins1.402
jenkinsjenkins1.403
jenkinsjenkins1.404
jenkinsjenkins1.405
jenkinsjenkins1.406
jenkinsjenkins1.407
jenkinsjenkins1.408
jenkinsjenkins1.409
jenkinsjenkins1.409.1
jenkinsjenkins1.409.2
jenkinsjenkins1.410
jenkinsjenkins1.411
jenkinsjenkins1.412
jenkinsjenkins1.413
jenkinsjenkins1.414
jenkinsjenkins1.415
jenkinsjenkins1.416
jenkinsjenkins1.417
jenkinsjenkins1.418
jenkinsjenkins1.419
jenkinsjenkins1.420
jenkinsjenkins1.421
jenkinsjenkins1.422
jenkinsjenkins1.423
jenkinsjenkins1.424
jenkinsjenkins1.425
jenkinsjenkins1.426
jenkinsjenkins1.427
jenkinsjenkins1.428
jenkinsjenkins1.429
jenkinsjenkins1.430
jenkinsjenkins1.431
jenkinsjenkins1.432
jenkinsjenkins1.433
jenkinsjenkins1.434
jenkinsjenkins1.435
jenkinsjenkins1.436
jenkinsjenkins1.437

References

CWEs

CWE-79

Verify integrity in audit chain (admin only). AS-IS.