PT-2022-22043 · Jenkins · Jenkins Junit Plugin+1

·

CVE-2022-34176

·

Publicado

2022-06-22

·

Atualizado

2023-11-03

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Jenkins JUnit, versões 1119.va a 5e9068da d7 e anteriores
Descrição
O problema resulta em uma vulnerabilidade de script entre sites (XSS) armazenada, pois as descrições dos resultados dos testes não são escapadas adequadamente. Essa vulnerabilidade pode ser explorada por invasores com permissão de Execução/Atualização.
Recomendações
Para as versões 1119.va a 5e9068da d7 e anteriores, atualize para uma versão que aplique o formatador de marcação configurado às descrições dos resultados dos testes, como a versão 1119.1121.vc43d0fc45561, para resolver o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-34176
GHSA-64MJ-3P92-589V
RHSA-2022:6531
RHSA-2023:0017

Produtos afetados

Jenkins
Jenkins Junit Plugin