Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9963-gmh8-vvm6

Опубликовано: 26 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Session fixation vulnerability in Jenkins Keycloak Authentication Plugin

Jenkins Keycloak Authentication Plugin 2.3.0 and earlier does not invalidate the previous session on login.

Пакеты

Наименование

org.jenkins-ci.plugins:keycloak

maven
Затронутые версииВерсия исправления

<= 2.3.0

2.3.1

EPSS

Процентиль: 56%
0.00333
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

Jenkins Keycloak Authentication Plugin 2.3.0 and earlier does not invalidate the previous session on login.

EPSS

Процентиль: 56%
0.00333
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-384