{"id":"CVE-2022-29041","details":"Jenkins Jira Plugin 3.7 and earlier, except 3.6.1, does not escape the name and description of Jira Issue and Jira Release Version parameters on views displaying parameters, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.","aliases":["GHSA-m3p3-2gp6-ghq8"],"modified":"2025-11-14T03:33:53.670461Z","published":"2022-04-12T20:15:09.327Z","references":[{"type":"ADVISORY","url":"https://www.jenkins.io/security/advisory/2022-04-12/#SECURITY-2617"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/jenkinsci/jira-plugin","events":[{"introduced":"0"},{"fixed":"741752414b9655898d4a6c343658418c774b4879"}]}],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2022-29041.json"}}],"schema_version":"1.7.3","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N"}]}