Security Advisory

CVE-2020-2173

5.4
MEDIUM

Vulnerability Description

Jenkins Gatling Plugin 1.2.7 and earlier prevents Content-Security-Policy headers from being set for Gatling reports served by the plugin, resulting in an XSS vulnerability exploitable by users able to change report content.
Published Date April 7, 2020
Official Source NIST NVD Advisory