Cross-site scripting (XSS) vulnerability in Gradle Enterprise allows remote attacker to execute arbitrary Javascript via the request URL.
← All advisories
Test distribution usage search form allows XSS
- Affected product(s)
- Gradle Enterprise 2020.2 - 2020.2.4
- Severity
- Critical
- Published
- September 15, 2020
- Related CVE ID(s)
Description
Mitigation
Upgrade to Gradle Enterprise 2020.2.5 or later.
Credit
This issue was responsibly reported by Compass Security.