Description
A cross-site scripting vulnerability exists in Jenkins S3 Plugin 0.10.12 and older in src/main/resources/hudson/plugins/s3/S3ArtifactsProjectAction/jobMain.jelly that allows attackers able to control file names of uploaded files to define file names containing JavaScript that would be executed in another user's browser when that user performs some UI actions.
Remediation
References
https://jenkins.io/security/advisory/2018-04-16/
Related Vulnerabilities
CVE-2018-14658 Vulnerability in maven package org.keycloak:keycloak-services
CVE-2017-7661 Vulnerability in maven package org.apache.cxf.fediz:fediz-spring
CVE-2023-31419 Vulnerability in maven package org.elasticsearch:elasticsearch
CVE-2022-1278 Vulnerability in maven package org.wildfly:wildfly-microprofile
CVE-2023-32979 Vulnerability in maven package org.jenkins-ci.plugins:email-ext