Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21673

Опубликовано: 30 июн. 2021
Источник: nvd
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

Jenkins CAS Plugin 1.6.0 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:cas:*:*:*:*:*:jenkins:*:*
Версия до 1.6.0 (включая)

EPSS

Процентиль: 23%
0.00077
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

Open redirect vulnerability in Jenkins CAS Plugin

EPSS

Процентиль: 23%
0.00077
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты