Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mcqx-wc2j-qx9v

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

GitHub Authentication Plugin session fixation vulnerability

An session fixation vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm.java that allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.

Пакеты

Наименование

org.jenkins-ci.plugins:github-oauth

maven
Затронутые версииВерсия исправления

<= 0.29

0.31

EPSS

Процентиль: 9%
0.00032
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 5.9
nvd
около 7 лет назад

An session fixation vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm.java that allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.

EPSS

Процентиль: 9%
0.00032
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-384