GHSA-gp7c-xmmm-7pqr
Dashboard / Vulnerabilities / GHSA-gp7c-xmmm-7pqr
Summary: Stored Cross-site Scripting vulnerabilities in Jenkins Extended Choice Parameter Plugin
Details: Jenkins Extended Choice Parameter Plugin 346.vd87693c5a_86c and earlier does not escape the name and description of Extended Choice parameters on views displaying parameters, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.
References: https://nvd.nist.gov/vuln/detail/CVE-2022-29038, https://github.com/jenkinsci/extended-choice-parameter-plugin, https://www.jenkins.io/security/advisory/2022-04-12/#SECURITY-2617
Affected packages
Package
Name: org.jenkins-ci.plugins:extended-choice-parameter
Purl: pkg:maven/org.jenkins-ci.plugins/extended-choice-parameter
Affected ranges
Type: ECOSYSTEM
Events:
