PT-2022-15853 · Jenkins · Jenkins Publish Over Ssh Plugin+1

Kevin Guerroudj

·

Publicado

2022-01-12

·

Atualizado

2023-11-15

·

CVE-2022-23110

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins Publish Over SSH, versões 1.22 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de script entre sites (XSS) armazenada. Isso ocorre porque o nome do servidor SSH não é escapado corretamente, permitindo que invasores com permissão de nível geral/administrador explorem a vulnerabilidade.
Recomendações
Para o plugin Jenkins Publish Over SSH nas versões 1.22 e anteriores, atualize para uma versão posterior à 1.22 para resolver o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23110
GHSA-FJPM-HF7C-XGC2

Produtos afetados

Jenkins
Jenkins Publish Over Ssh Plugin