QID 997310
Date Published: 2024-02-20
QID 997310: Java (Maven) Security Update for org.jenkins-ci.plugins:s3 (GHSA-3892-qqv6-h2qm)
A cross-site scripting vulnerability exists in Jenkins S3 Plugin 0.10.12 and older in src/main/resources/hudson/plugins/s3/S3ArtifactsProjectAction/jobMain.jelly that allows attackers able to control file names of uploaded files to define file names containing JavaScript that would be executed in another user's browser when that user performs some UI actions.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-3892-qqv6-h2qm for updates and patch information.
Vendor References
- GHSA-3892-qqv6-h2qm -
github.com/advisories/GHSA-3892-qqv6-h2qm
CVEs related to QID 997310
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-3892-qqv6-h2qm | org.jenkins-ci.plugins:s3 |
|