CVE-2023-25762
published 2023-02-15CVE-2023-25762: Jenkins Pipeline: Build Step Plugin 2.18 and earlier does not escape job names in a JavaScript expression used in the Pipeline Snippet Generator, resulting in…
PriorityP342medium5.4CVSS 3.1
AVNACLPRLUIRSCCLILAN
EPSS
81.40%
99.6th percentile
Jenkins Pipeline: Build Step Plugin 2.18 and earlier does not escape job names in a JavaScript expression used in the Pipeline Snippet Generator, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control job names.
Affected
9 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| jenkins | azure_credentials_plugin | — | — |
| jenkins | build_step_plugin | — | — |
| jenkins | config_file_provider_plugin | — | — |
| jenkins | email_extension_plugin | — | — |
| jenkins | junit_plugin | — | — |
| jenkins | junit_resources_processed_by_the_plugin | — | — |
| jenkins | pipeline | <= 2.18 | — |
| jenkins | synopsys_coverity_plugin | — | — |
| jenkins_project | jenkins_pipeline_build_step_plugin | unspecified – 2.18 | — |
Detection & IOCsextracted from sources · hover to see the quote
- →Stored XSS vulnerability is exploitable by attackers who can control job names in Jenkins Pipeline: Build Step Plugin 2.18 and earlier — monitor for suspicious or script-injected job names in Jenkins instances ↗
- →The vulnerable component is the pipeline-build-step plugin (jenkins-2-plugins); focus detection on versions 2.18 and earlier of Pipeline: Build Step Plugin ↗
- ·OpenShift 3.11 Jenkins components are out of ELS support scope and will not receive a fix for this CVE ↗
CVSS provenance
nvdv3.15.4MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
vendor_redhat5.4MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
Cross-site Scripting in Jenkins Pipeline: Build Step Plugin
ghsa·2023-02-15
CVE-2023-25762 [MEDIUM] CWE-79 Cross-site Scripting in Jenkins Pipeline: Build Step Plugin
Cross-site Scripting in Jenkins Pipeline: Build Step Plugin
Jenkins Pipeline: Build Step Plugin 2.18 and earlier does not escape job names in a JavaScript expression used in the Pipeline Snippet Generator, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control job names.
OSV
Cross-site Scripting in Jenkins Pipeline: Build Step Plugin
osv·2023-02-15
CVE-2023-25762 [MEDIUM] Cross-site Scripting in Jenkins Pipeline: Build Step Plugin
Cross-site Scripting in Jenkins Pipeline: Build Step Plugin
Jenkins Pipeline: Build Step Plugin 2.18 and earlier does not escape job names in a JavaScript expression used in the Pipeline Snippet Generator, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control job names.
Red Hat
jenkins-2-plugins/pipeline-build-step: Stored XSS vulnerability in Pipeline: Build Step Plugin
vendor_redhat·2023-02-15·CVSS 5.4
CVE-2023-25762 [MEDIUM] CWE-79 jenkins-2-plugins/pipeline-build-step: Stored XSS vulnerability in Pipeline: Build Step Plugin
jenkins-2-plugins/pipeline-build-step: Stored XSS vulnerability in Pipeline: Build Step Plugin
Jenkins Pipeline: Build Step Plugin 2.18 and earlier does not escape job names in a JavaScript expression used in the Pipeline Snippet Generator, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control job names.
A flaw was found in the Jenkins pipeline-build-step plugin. Affected versions of the pipeline-build-step plugin do not escape job names in a JavaScript expression used in the Pipeline Snippet Generator. This can result in a stored cross-site scripting (XSS) vulnerability that may allow attackers to control job names.
Statement: OpenShift 3.11 is already in the ELS support model phase. The Jenkins components are out of scope of the ELS su
Jenkins
Jenkins Security Advisory 2023-02-15
vendor_jenkins·2023-02-15·CVSS 5.4
CVE-2023-23847 [MEDIUM] Jenkins Security Advisory 2023-02-15
Title: Jenkins Security Advisory 2023-02-15
Jenkins Security Advisory 2023-02-15
Jenkins Security Home
For Administrators
Overview
Terminology
Vulnerabilities and Scoring
Security Advisories
Security Issues
Advisory Schedule
Vulnerabilities in Plugins
How We Fix Security Issues
For Reporters
Reporting Vulnerabilities
Jenkins CNA
For Maintainers
Overview
Vulnerabilities in Plugins
Jenkins Security Team
About
Contributions
This advisory announces vulnerabilities in the following Jenkins deliverables:
Azure Credentials
Plugin
Email Extension
Plugin
JUnit
Plugin
Pipeline: Build Step
Plugin
Synopsys Coverity
Plugin
Descriptions
Stored XSS vulnerability in JUnit Plugin
SE
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2023-02-15
Published