{"id":"CVE-2023-36656","details":"Cross Site Scripting (XSS) vulnerability in Jaegertracing Jaeger UI before v.1.31.0 allows a remote attacker to execute arbitrary code via the KeyValuesTable component.","aliases":["GHSA-vv24-rm95-q56r"],"modified":"2026-07-15T01:49:20.888322490Z","published":"2023-07-17T00:00:00Z","database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/36xxx/CVE-2023-36656.json"},"references":[{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/36xxx/CVE-2023-36656.json"},{"type":"ADVISORY","url":"https://github.com/jaegertracing/jaeger-ui/security/advisories/GHSA-vv24-rm95-q56r"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-36656"},{"type":"FIX","url":"https://github.com/jaegertracing/jaeger-ui/pull/1498"},{"type":"FIX","url":"https://github.com/mafintosh/json-markup/pull/15"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/jaegertracing/jaeger-ui","events":[{"introduced":"0"},{"fixed":"85fc71bf9a9fdc0a27ab305b00c5646e905c0502"}],"database_specific":{"extracted_events":[{"introduced":"0"},{"fixed":"v.1.31.0"},{"fixed":"1.31.0"}],"source":["DESCRIPTION","CPE_RANGE"],"cpe":"cpe:2.3:a:jaegertracing:jaeger_ui:*:*:*:*:*:*:*:*"}}],"versions":["v1.30.0","v1.29.1","v1.29.0","v1.28.1","v1.28.0","v1.27.4","v1.27.3","v1.27.2","v1.27.1","v1.27.0","v1.26.0","v1.25.0","v1.24.0","v1.23.0","v1.22.0","v1.21.0","v1.20.1","v1.20.0","v1.19.0","v1.18.0","v1.17.0","v1.16.0","v1.15.0","v1.14.0","v1.13.0","v1.12.0","v1.11.0","v1.10.0","v1.9.0","v1.8.0","v1.7.0","v1.6.0","v1.5.0","v1.4.0","v1.3.0","v1.2.0","v1.1.0","v1.0.1","v1.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-36656.json"}}],"schema_version":"1.7.5"}