PT-2022-22043 · Jenkins · Jenkins Junit Plugin+1
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin Jenkins JUnit, versões 1119.va a 5e9068da d7 e anteriores
Descrição
O problema resulta em uma vulnerabilidade de script entre sites (XSS) armazenada, pois as descrições dos resultados dos testes não são escapadas adequadamente. Essa vulnerabilidade pode ser explorada por invasores com permissão de Execução/Atualização.
Recomendações
Para as versões 1119.va a 5e9068da d7 e anteriores, atualize para uma versão que aplique o formatador de marcação configurado às descrições dos resultados dos testes, como a versão 1119.1121.vc43d0fc45561, para resolver o problema.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jenkins
Jenkins Junit Plugin