PT-2020-15443 · Jenkins · Jenkins Deployer Framework Plugin+1

·

CVE-2020-2227

·

Publicado

2020-07-15

·

Atualizado

2023-10-25

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins Deployer Framework, versões 1.2 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de cross-site scripting armazenada. Ela ocorre porque a URL exibida na página inicial da compilação não é devidamente escapada. Essa vulnerabilidade pode ser explorada por usuários que possam fornecer o endereço, mas sua explorabilidade depende da implementação específica que utiliza o plugin Deployer Framework. Não há nenhum caso relatado de uma implementação explorável pela equipe de segurança do Jenkins.
Recomendações
Para as versões 1.2 e anteriores do plugin Jenkins Deployer Framework, atualize para a versão 1.3 ou posterior, que escapa corretamente a URL e resolve o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-2227
GHSA-CFVW-84VQ-43MX

Produtos afetados

Jenkins
Jenkins Deployer Framework Plugin