GHSA-8294-mv9c-7m5h
Dashboard / Vulnerabilities / GHSA-8294-mv9c-7m5h
Summary: Stored XSS vulnerability in Jenkins Maven Metadata Plugin for Jenkins CI server plugin
Details: Maven Metadata Plugin for Jenkins CI server Plugin 2.2 and earlier does not perform URL validation for the Repository Base URL of List maven artifact versions parameters. This results in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.
References: https://nvd.nist.gov/vuln/detail/CVE-2022-36905, https://github.com/jenkinsci/maven-metadata-plugin, https://www.jenkins.io/security/advisory/2022-07-27/#SECURITY-2686, http://www.openwall.com/lists/oss-security/2022/07/27/1
Affected packages
Package
Name: eu.markov.jenkins.plugin.mvnmeta:maven-metadata-plugin
Purl: pkg:maven/eu.markov.jenkins.plugin.mvnmeta/maven-metadata-plugin
Affected ranges
Type: ECOSYSTEM
Events:
