PT-2022-17141 · Jenkins · Jenkins Promoted Builds (Simple) Plugin+1

Justin Philip

·

Publicado

2022-02-15

·

Atualizado

2023-11-03

·

CVE-2022-25202

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins Promoted Builds (Simple) versões 1.9 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de script entre sites (XSS) armazenada. Ela ocorre porque o plugin não escapa adequadamente o nome dos níveis de promoção personalizados. Isso pode ser explorado por invasores que possuam permissão de nível Geral/Administrador.
Recomendações
Para o plugin Jenkins Promoted Builds (Simple) nas versões 1.9 e anteriores, atualize para uma versão posterior à 1.9 para resolver o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25202
GHSA-GC7Q-7VG3-H8GF

Produtos afetados

Jenkins
Jenkins Promoted Builds (Simple) Plugin