GHSA-jvvx-hmmr-rhgg
Dashboard / Vulnerabilities / GHSA-jvvx-hmmr-rhgg
Summary: Stored XSS vulnerability in Jenkins Dynamic Extended Choice Parameter plugin
Details: Jenkins Dynamic Extended Choice Parameter Plugin 1.0.1 and earlier does not escape several fields of Moded Extended Choice parameters, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.
References: https://nvd.nist.gov/vuln/detail/CVE-2022-36902, https://github.com/jenkinsci/dynamic-extended-choice-parameter-plugin, https://www.jenkins.io/security/advisory/2022-07-27/#SECURITY-2682, http://www.openwall.com/lists/oss-security/2022/07/27/1
Affected packages
Package
Name: com.moded.extendedchoiceparameter:dynamic_extended_choice_parameter
Purl: pkg:maven/com.moded.extendedchoiceparameter/dynamic_extended_choice_parameter
Affected ranges
Type: ECOSYSTEM
Events:
