Description
Jenkins AWSEB Deployment Plugin 0.3.19 and earlier does not escape various values printed as part of form validation output, resulting in a reflected cross-site scripting vulnerability.
Remediation
References
http://www.openwall.com/lists/oss-security/2020/04/07/3
https://jenkins.io/security/advisory/2020-04-07/#SECURITY-1769
Related Vulnerabilities
CVE-2021-39153 Vulnerability in maven package com.thoughtworks.xstream:xstream
CVE-2018-5158 Vulnerability in maven package org.webjars.bower:pdfjs-dist
CVE-2017-5929 Vulnerability in maven package ch.qos.logback:logback-access
CVE-2017-7675 Vulnerability in maven package org.apache.tomcat.embed:tomcat-embed-core
CVE-2021-45105 Vulnerability in maven package org.apache.logging.log4j:log4j-core