CVE-2022-30972
https://notcve.org/view.php?id=CVE-2022-30972
A cross-site request forgery (CSRF) vulnerability in Jenkins Storable Configs Plugin 1.0 and earlier allows attackers to have Jenkins parse a local XML file (e.g., archived artifacts) that uses external entities for extraction of secrets from the Jenkins controller or server-side request forgery. Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el plugin Jenkins Storable Configs versiones 1.0 y anteriores, permite a atacantes hacer que Jenkins analice un archivo XML local (por ejemplo, artefactos archivados) que usa entidades externas para la extracción de secretos del controlador Jenkins o un ataque de tipo server-side request forgery • https://www.jenkins.io/security/advisory/2022-05-17/#SECURITY-1969 • CWE-352: Cross-Site Request Forgery (CSRF) •