GHSA-fq2h-r2h9-pj8r
Dashboard / Vulnerabilities / GHSA-fq2h-r2h9-pj8r
Summary: Jenkins NS-ND Integration Performance Publisher Plugin vulnerable to Cross-site Scripting
Details: Jenkins NS-ND Integration Performance Publisher Plugin prior to version 4.8.0.147 does not escape configuration options of the Execute NetStorm/NetCloud Test build step, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.
References: https://nvd.nist.gov/vuln/detail/CVE-2022-41229, https://github.com/jenkinsci/cavisson-ns-nd-integration-plugin/commit/d77c6c7a279da002178f8244f37093773dd6aee5, https://github.com/jenkinsci/cavisson-ns-nd-integration-plugin, https://www.jenkins.io/security/advisory/2022-09-21/#SECURITY-2858
Affected packages
Package
Name: io.jenkins.plugins:cavisson-ns-nd-integration
Purl: pkg:maven/io.jenkins.plugins/cavisson-ns-nd-integration
Affected ranges
Type: ECOSYSTEM
Events:
