VendorsJenkinsvncrecorderall versions
Vulnerabilities

Jenkins VncRecorder

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2020-2206
Jenkins VncRecorder Plugin 1.25 and earlier does not escape a parameter value in the checkVncServ form validation endpoint, resulting in a reflected cross-site scripting (XSS) vulnerability.
Published 2020-07-02 · Modified
6.1EPSS 0.009
CVE-2020-2205
Jenkins VncRecorder Plugin 1.25 and earlier does not escape a tool path in the `checkVncServ` form validation endpoint, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by Jenkins administrators.
Published 2020-07-02 · Modified
4.8EPSS 0.007