{"id":"CVE-2018-1000415","aliases":["GHSA-7m8v-w6f9-q2f9"],"url":"https://o3.security/vulnerability/CVE-2018-1000415","summary":"Cross-site Scripting in Jenkins Rebuilder Plugin","details":"A cross-site scripting vulnerability exists in Jenkins Rebuilder Plugin 1.28 and earlier in RebuildAction/BooleanParameterValue.jelly, RebuildAction/ExtendedChoiceParameterValue.jelly, RebuildAction/FileParameterValue.jelly, RebuildAction/LabelParameterValue.jelly, RebuildAction/ListSubversionTagsParameterValue.jelly, RebuildAction/MavenMetadataParameterValue.jelly, RebuildAction/NodeParameterValue.jelly, RebuildAction/PasswordParameterValue.jelly, RebuildAction/RandomStringParameterValue.jelly, RebuildAction/RunParameterValue.jelly, RebuildAction/StringParameterValue.jelly, RebuildAction/TextParameterValue.jelly, RebuildAction/ValidatingStringParameterValue.jelly that allows users with Job/Configuration permission to insert arbitrary HTML into rebuild forms.","published":"2019-01-09T23:29:02.577Z","modified":"2026-07-08T14:58:29.788441Z","cvss":{"score":5.4,"severity":"MEDIUM","vector":"CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Maven","name":"com.sonyericsson.hudson.plugins.rebuild:rebuild","fixedVersion":"1.29"}],"fix":null,"references":[{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/106532"},{"type":"ADVISORY","url":"https://jenkins.io/security/advisory/2018-09-25/#SECURITY-130"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T14:58:29.788441Z"}}