GHSA-p479-rwhp-rwjx
Dashboard / Vulnerabilities / GHSA-p479-rwhp-rwjx
Summary: Stored XSS vulnerability in Jenkins Scriptler Plugin
Details: Jenkins Scriptler Plugin 3.2 and earlier does not escape parameter names shown in job configuration forms. This results in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Scriptler/Configure permission. Jenkins Scriptler Plugin 3.3 escapes parameter names shown in job configuration forms.
References: https://nvd.nist.gov/vuln/detail/CVE-2021-21667, https://github.com/jenkinsci/scriptler-plugin/commit/ea9c4e6abdd15ee4731e76bb7130069af6dfed88, https://github.com/jenkinsci/scriptler-plugin, https://www.jenkins.io/security/advisory/2021-06-16/#SECURITY-2224, http://www.openwall.com/lists/oss-security/2021/06/16/3
Affected packages
Package
Name: org.jenkins-ci.plugins:scriptler
Purl: pkg:maven/org.jenkins-ci.plugins/scriptler
Affected ranges
Type: ECOSYSTEM
Events:
