Descripción: La versión de Tomcat instalada es anterior a la 9.0.65. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.65_security-9.
– En Apache Tomcat 10.1.0-M1 a 10.1.0-M16, 10.0.0-M1 a 10.0.22, 9.0.30 a 9.0.64 y 8.5.50 a 8.5.81, el ejemplo de autenticación de formulario en la aplicación web de ejemplos muestra los datos proporcionados por el usuario sin filtrar, exponiendo una vulnerabilidad XSS. (CVE-2022-34305)

CVE: CVE-2022-34305
Factor de Riesgo: Medio
Valor CVSS Base 2.0: 4.3
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Solución:
Actualice Jenkins a la versión 2.186 o posterior, Jenkins LTS a la versión 2.176.2 o posterior más estable.
https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.65/

Referencias: