Описание
Session fixation vulnerability in Jenkins OpenID Plugin
Jenkins OpenID Plugin 2.4 and earlier does not invalidate the previous session on login.
Пакеты
Наименование
org.jenkins-ci.plugins:openid
maven
Затронутые версииВерсия исправления
<= 2.4
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
около 3 лет назад
Jenkins OpenID Plugin 2.4 and earlier does not invalidate the previous session on login.