Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xxq2-74hw-vg6m

Опубликовано: 16 мая 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Jenkins WSO2 Oauth Plugin Session Fixation vulnerability

Jenkins WSO2 Oauth Plugin 1.0 and earlier does not invalidate the existing session on login.

This allows attackers to use social engineering techniques to gain administrator access to Jenkins.

As of publication of this advisory, there is no fix.

Пакеты

Наименование

org.jenkins-ci.plugins:wso2id-oauth

maven
Затронутые версииВерсия исправления

<= 1.0

Отсутствует

EPSS

Процентиль: 41%
0.00188
Низкий

8.8 High

CVSS3

Дефекты

CWE-384
CWE-613

Связанные уязвимости

CVSS3: 5.4
nvd
около 2 лет назад

Jenkins WSO2 Oauth Plugin 1.0 and earlier does not invalidate the previous session on login.

CVSS3: 5.4
fstec
около 2 лет назад

Уязвимость плагина Jenkins WSO2 Oauth Plugin, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 41%
0.00188
Низкий

8.8 High

CVSS3

Дефекты

CWE-384
CWE-613