Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x9q4-qwfh-9gjq

Опубликовано: 26 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Session fixation vulnerability in Jenkins Bitbucket OAuth Plugin

Jenkins Bitbucket OAuth Plugin 0.12 and earlier does not invalidate the previous session on login.

Пакеты

Наименование

org.jenkins-ci.plugins:bitbucket-oauth

maven
Затронутые версииВерсия исправления

< 0.13

0.13

EPSS

Процентиль: 80%
0.01395
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

Jenkins Bitbucket OAuth Plugin 0.12 and earlier does not invalidate the previous session on login.

EPSS

Процентиль: 80%
0.01395
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-384