Описание
Jenkins OpenID Plugin 2.4 and earlier does not invalidate the previous session on login.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.4 (включая)
cpe:2.3:a:jenkins:openid:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 76%
0.00983
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-404
CWE-404
Связанные уязвимости
EPSS
Процентиль: 76%
0.00983
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-404
CWE-404