Scripting entre llocs del connector Jenkins Random String Parameter

ALERTES

18/05/2022

CVE-2022-30966

ALT: (8)

CVSS6: 7.6

El connector Jenkins Random String Parameter és vulnerable a scripting entre llocs, causat per una validació incorrecta de l’entrada subministrada per l’usuari pel nom i la descripció dels paràmetres random string. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop es visualitzi la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en les galetes de la víctima.

Sistemes Afectats
Jenkins Random String Parameter Plugin 1.0

Remediació
Consulteu Jenkins Security Advisory 2022-05-17 per obtenir informació d’actualització o solució recomanada.