PT-2020-15441 · Jenkins · Jenkins Matrix Project Plugin+1
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Plugin Jenkins Matrix Project, versões 1.16 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de script entre sites (XSS) armazenada. Ela ocorre porque os nomes dos eixos exibidos nas dicas de ferramenta na página de visão geral das compilações com vários eixos não são escapados adequadamente. Essa vulnerabilidade pode ser explorada por usuários com permissão de Job/Configure.
Recomendações
Para o Jenkins Matrix Project Plugin versões 1.16 e anteriores, atualize para a versão 1.17 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à página de visão geral de compilações com múltiplos eixos para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jenkins
Jenkins Matrix Project Plugin