Description
Jenkins 2.251 and earlier, LTS 2.235.3 and earlier does not escape the tooltip content of help icons, resulting in a stored cross-site scripting (XSS) vulnerability.
Remediation
References
Related Vulnerabilities
MediaWiki Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2018-13258)
PHP Out-of-bounds Write Vulnerability (CVE-2019-11043)
WordPress Plugin Video Posts Webcam Recorder Cross-Site Scripting (1.55.4)
WordPress Plugin Secure HTML5 Video Player Cross-Site Scripting (3.3)
WordPress 4.1.x Cross-Site Scripting Vulnerability (4.1 - 4.1.8)