CyberRota Analysis
AI-GeneratedThe Customizable Header Plugin for Jenkins versions up to 295.v2544b_ca_19b_97 is vulnerable to a stored cross-site scripting (XSS) attack due to improper handling of SVG icons through Stapler data binding. This flaw allows attackers to inject malicious JavaScript into the plugin's appearance configuration, potentially compromising the integrity of the Jenkins environment. Organizations using this plugin should prioritize patching to mitigate the risk of exploitation.
Original NVD Description
Jenkins Customizable Header Plugin 295.v2544b_ca_19b_97 and earlier allows overwriting the plugin's appearance configuration through Stapler data binding, allowing attackers to configure a custom SVG icon containing inline JavaScript, resulting in a stored cross-site scripting (XSS) vulnerability.