Scripting entre llocs del connector de tasques de selecció de Jenkins
18/05/2022
CVE-2022-30967
ALT: (8)
CVSS6: 7.6
El connector de tasques de selecció de Jenkins és vulnerable a les seqüències entre llocs, causades per una validació incorrecta de l’entrada proporcionada per l’usuari pel nom i la descripció dels paràmetres variables de la tasca selecció de scripts. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop es visualitzi la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en les galetes de la víctima.
Sistemes Afectats
Jenkins Selection tasks Plugin 1.0
Remediació
Consulteu Jenkins Security Advisory 2022-05-17 per obtenir informació d’actualització o solució recomanada.









