Jenkins TICS Plugin 2020.3.0.6 et versions antérieures n’échappe pas à des réponses de service TICS, entraînant une vulnérabilité exploitable de script inter-sites (XSS) par des attaquants capables de contrôler le contenu de réponse du service TICS.
https://www.jenkins.io/security/advisory/2021-01-13/#SECURITY-2098
https://www.jenkins.io/security/advisory/2021-01-13/#SECURITY-2098
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21613