Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rp82-xvg3-727c

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Jenkins Google Login Plugin Session Fixation vulnerability

A session fixaction vulnerability exists in Jenkins Google Login Plugin 1.3 and older in GoogleOAuth2SecurityRealm.java that allows unauthorized attackers to impersonate another user if they can control the pre-authentication session. Google Login Plugin 1.3.1 invalidates the previous session during login, and creates a new one.

Пакеты

Наименование

org.jenkins-ci.plugins:google-login

maven
Затронутые версииВерсия исправления

<= 1.3

1.3.1

EPSS

Процентиль: 40%
0.00181
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 5.9
nvd
больше 7 лет назад

A session fixaction vulnerability exists in Jenkins Google Login Plugin 1.3 and older in GoogleOAuth2SecurityRealm.java that allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.

EPSS

Процентиль: 40%
0.00181
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-384