Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9qv8-7jfq-73j2

Опубликовано: 13 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Open redirect vulnerability in Jenkins OpenId Connect Authentication Plugin

Jenkins OpenId Connect Authentication Plugin 2.6 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.

Пакеты

Наименование

org.jenkins-ci.plugins:oic-auth

maven
Затронутые версииВерсия исправления

< 3.0

3.0

EPSS

Процентиль: 19%
0.00059
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
около 2 лет назад

Jenkins OpenId Connect Authentication Plugin 2.6 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.

EPSS

Процентиль: 19%
0.00059
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601