Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-682g-c99v-9r2g

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Jenkins Gitlab Authentication Plugin vulnerable to Session Fixation

A session fixation vulnerability in Jenkins Gitlab Authentication Plugin 1.4 and earlier in GitLabSecurityRealm.java allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.

Пакеты

Наименование

org.jenkins-ci.plugins:gitlab-oauth

maven
Затронутые версииВерсия исправления

<= 1.4

1.5

EPSS

Процентиль: 17%
0.00055
Низкий

7.5 High

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

A session fixation vulnerability in Jenkins Gitlab Authentication Plugin 1.4 and earlier in GitLabSecurityRealm.java allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.

EPSS

Процентиль: 17%
0.00055
Низкий

7.5 High

CVSS3

Дефекты

CWE-384