HIGH 7.5 Maven

Stored XSS vulnerability in Jenkins Contrast Continuous Application Security Plugin

GHSA-hvcr-927w-qcvq · CVE-2022-43420

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

Contrast Continuous Application Security Plugin 3.9 and earlier does not escape data returned from the Contrast service when generating a report.

This results in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control or modify Contrast service API responses.

Contrast Continuous Application Security Plugin 3.10 escapes the affected data.

Ready to move

Start Securing

Free, no credit card | First findings in minutes