Description
Jenkins NUnit Plugin 0.25 and earlier does not configure the XML parser to prevent XML external entity (XXE) attacks.
Remediation
References
http://www.openwall.com/lists/oss-security/2020/02/12/3
https://jenkins.io/security/advisory/2020-02-12/#SECURITY-1752
Related Vulnerabilities
CVE-2015-2582 Vulnerability in maven package org.keycloak:keycloak-saml-core
CVE-2021-21351 Vulnerability in maven package com.thoughtworks.xstream:xstream
CVE-2019-19771 Vulnerability in npm package bictoin-ops
CVE-2021-29444 Vulnerability in npm package jose-browser-runtime
CVE-2019-1003059 Vulnerability in maven package org.jvnet.hudson.plugins:ftppublisher