Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j279-cx9m-jv3w

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Jenkins Google Login Plugin Open Redirect vulnerability

An open redirect vulnerability exists in Jenkins Google Login Plugin 1.3 and older in GoogleOAuth2SecurityRealm.java that allows attackers to redirect users to an arbitrary URL after successful login. Google Login Plugin 1.3.1 only performs redirects to relative URLs.

Пакеты

Наименование

org.jenkins-ci.plugins:google-login

maven
Затронутые версииВерсия исправления

<= 1.3

1.3.1

EPSS

Процентиль: 8%
0.0003
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
больше 7 лет назад

An open redirect vulnerability exists in Jenkins Google Login Plugin 1.3 and older in GoogleOAuth2SecurityRealm.java that allows attackers to redirect users to an arbitrary URL after successful login.

EPSS

Процентиль: 8%
0.0003
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-601