QID 983820
QID 983820: Java (maven) Security Update for org.jenkins-ci.plugins:xray-connector (GHSA-rrvg-2c69-p9rf)
A cross-site request forgery (CSRF) vulnerability in Jenkins Xray - Test Management for Jira Plugin 2.4.0 and earlier allows attackers to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.
Successful exploitation of this vulnerability may affect the confidentiality, integrity, and availability of the targeted user.
Solution
Customers are advised to refer to GHSA-rrvg-2c69-p9rf for updates pertaining to this vulnerability.
Vendor References
- GHSA-rrvg-2c69-p9rf -
github.com/advisories/GHSA-rrvg-2c69-p9rf
CVEs related to QID 983820
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-rrvg-2c69-p9rf | org.jenkins-ci.plugins:xray-connector |
|