PT-2020-2655 · Cloudbees+1 · Jenkins
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões 2.227 e anteriores do Jenkins
Versões LTS 2.204.5 e anteriores do Jenkins
Descrição
O problema está relacionado ao processamento inadequado de conteúdo HTML nos cabeçalhos das colunas da visualização em lista, resultando em uma vulnerabilidade XSS armazenada. Essa vulnerabilidade pode ser explorada por usuários que tenham controle sobre os cabeçalhos das colunas, permitindo potencialmente ataques de script entre sites. A vulnerabilidade também é descrita como relacionada a erros no processamento de cabeçalhos HTTP, o que pode permitir que um invasor remoto execute ataques de script entre sites.
Recomendações
Para as versões 2.227 e anteriores do Jenkins, atualize para uma versão posterior à 2.227 para resolver o problema.
Para as versões 2.204.5 e anteriores do Jenkins LTS, atualize para uma versão posterior à 2.204.5 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos cabeçalhos das colunas da visualização em lista para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jenkins