GHSA-hg2w-3c4j-jjwm
Dashboard / Vulnerabilities / GHSA-hg2w-3c4j-jjwm
Summary: Stored XSS vulnerability in Jenkins Repository Connector Plugin
Details: Jenkins Repository Connector Plugin 2.0.2 and earlier does not escape parameter names and descriptions for past builds. This results in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission. Jenkins Repository Connector Plugin 2.0.3 escapes parameter names and descriptions when creating new parameters.
References: https://nvd.nist.gov/vuln/detail/CVE-2021-21618, https://github.com/jenkinsci/repository-connector-plugin, https://www.jenkins.io/security/advisory/2021-02-24/#SECURITY-2183
Affected packages
Package
Name: org.jenkins-ci.plugins:repository-connector
Purl: pkg:maven/org.jenkins-ci.plugins/repository-connector
Affected ranges
Type: ECOSYSTEM
Events:
