Description
Cross-site scripting (XSS) vulnerability in Jenkins before 1.640 and LTS before 1.625.2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors related to workspaces and archived artifacts.
Remediation
References
https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-12-09
Related Vulnerabilities
CVE-2023-40827 Vulnerability in maven package org.pf4j:pf4j
CVE-2018-1196 Vulnerability in maven package org.springframework.boot:spring-boot-loader-tools
CVE-2016-1202 Vulnerability in maven package org.webjars.npm:electron
CVE-2023-35159 Vulnerability in maven package org.xwiki.platform:xwiki-platform-web-templates
CVE-2017-12632 Vulnerability in maven package org.apache.nifi:nifi