MEDIUM 5.4 Maven

Cross-site Scripting in Jenkins Job Configuration History Plugin

GHSA-28w4-h56g-grg7 · CVE-2022-38664

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

Jenkins Job Configuration History Plugin 1165.v8cc9fd1f4597 and earlier does not escape the job name on the System Configuration History page, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to configure job names.

Ready to move

Start Securing

Free, no credit card | First findings in minutes