Description
Cross-site scripting (XSS) vulnerability in the default markup formatter in Jenkins 1.523 allows remote attackers to inject arbitrary web script or HTML via the Description field in the user configuration.
Remediation
References
Related Vulnerabilities
MediaWiki Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2014-1686)
WordPress Plugin PICA Photo Gallery 'imgname' Parameter Information Disclosure (1.0)
Apache Tomcat Improper Input Validation Vulnerability (CVE-2016-3092)
WordPress Plugin Login Widget With Shortcode Cross-Site Request Forgery (3.1.1)