Scripting entre llocs del connector Jenkins vboxwrapper
18/05/2022
CVE-2022-30968
ALT: (8)
CVSS6: 7.6
El connector Jenkins vboxwrapper és vulnerable a la creació de scripts entre llocs, causada per una validació incorrecta de l’entrada subministrada per l’usuari pel nom i la descripció dels paràmetres del node VBox. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop es visualitzi la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en les galetes de la víctima.
Sistemes Afectats
Jenkins vboxwrapper Plugin 1.3
Remediació
Consulteu Jenkins Security Advisory 2022-05-17 per obtenir informació d’actualització o solució recomanada.









