Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000174

Опубликовано: 08 мая 2018
Источник: nvd
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

An open redirect vulnerability exists in Jenkins Google Login Plugin 1.3 and older in GoogleOAuth2SecurityRealm.java that allows attackers to redirect users to an arbitrary URL after successful login.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:google_login:*:*:*:*:*:jenkins:*:*
Версия до 1.3 (включая)

EPSS

Процентиль: 8%
0.0003
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

Jenkins Google Login Plugin Open Redirect vulnerability

EPSS

Процентиль: 8%
0.0003
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601