jenkinsci / jenkinsci/script-security-plugin
[JENKINS-64057] Whitelist XmlUtil and a few java.util scripts
Open
component:script-security-plugin
imported-jira-issue
priority:minor
resolution:unresolved
- Dominant language
- Java
- Stars
- 76
- Forks
- 181
- Avg merge
- 14h 55m
- Merged PRs (30d)
- 3
Description
We would like to whitelist the following signatures:
- staticMethod groovy.xml.XmlUtil escapeXml java.lang.String
- new java.util.concurrent.LinkedBlockingQueue
- method java.util.concurrent.BlockingQueue poll long java.util.concurrent.TimeUnit
- staticField java.util.concurrent.TimeUnit MILLISECONDS
- staticField java.util.concurrent.TimeUnit SECONDS
- new java.util.TreeMap
All of these signatures are utility classes and hence, it should be safe to whitelist them.
---
Originally reported by dasanjan1296, imported from: Whitelist XmlUtil and a few java.util scripts
Raw content of original issue
We would like to whitelist the following signatures:
- staticMethod groovy.xml.XmlUtil escapeXml java.lang.String
- new java.util.concurrent.LinkedBlockingQueue
- method java.util.concurrent.BlockingQueue poll long java.util.concurrent.TimeUnit
- staticField java.util.concurrent.TimeUnit MILLISECONDS
- staticField java.util.concurrent.TimeUnit SECONDS
- new java.util.TreeMap
All of these signatures are utility classes and hence, it should be safe to whitelist them.
Contributor guide
Assessment
This issue has not been assessed yet.