Description
A cross-site scripting vulnerability exists in Jenkins TestLink Plugin 2.12 and earlier in TestLinkBuildAction/summary.jelly and others that allow an attacker who can control e.g. TestLink report names to have Jenkins serve arbitrary HTML and JavaScript
Remediation
References
https://jenkins.io/security/advisory/2018-02-26/#SECURITY-731
Related Vulnerabilities
CVE-2014-3501 Vulnerability in npm package cordova-android
CVE-2023-40037 Vulnerability in maven package org.apache.nifi:nifi-hikari-dbcp-service
CVE-2023-49620 Vulnerability in maven package org.apache.dolphinscheduler:dolphinscheduler-dao
CVE-2022-45143 Vulnerability in maven package org.apache.tomcat.embed:tomcat-embed-core