GHSA-xmw5-45v9-pxqx
Dashboard / Vulnerabilities / GHSA-xmw5-45v9-pxqx
Summary: XSS vulnerability in Jenkins TICS Plugin
Details: Jenkins TICS Plugin 2020.3.0.6 and earlier does not escape TICS service responses. This results in a cross-site scripting (XSS) vulnerability exploitable by attackers able to control TICS service response content. Jenkins TICS Plugin 2020.3.0.7 escapes TICS service responses, or strips HTML out, as appropriate.
References: https://nvd.nist.gov/vuln/detail/CVE-2021-21613, https://github.com/jenkinsci/tics-plugin/commit/a64493ccf81a241c5e51736721c4fe9a3e56622b, https://github.com/jenkinsci/tics-plugin, https://www.jenkins.io/security/advisory/2021-01-13/#SECURITY-2098
Affected packages
Package
Name: io.jenkins.plugins:tics
Purl: pkg:maven/io.jenkins.plugins/tics
Affected ranges
Type: ECOSYSTEM
Events:
