Field Assessment
AI analysis pending.
CVE
CVE-2017-1000404
Severity
MEDIUM
CVSS
6.1
EPSS
0.95%
Jenkins Java
Original Filing — NVD Description
The Jenkins Delivery Pipeline Plugin version 1.0.7 and earlier used the unescaped content of the query parameter 'fullscreen' in its JavaScript, resulting in a cross-site scripting vulnerability through specially crafted URLs.