Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37947

Опубликовано: 12 июл. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Jenkins OpenShift Login Plugin 1.1.0.227.v27e08dfb_1a_20 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:openshift_login:*:*:*:*:*:jenkins:*:*
Версия до 1.1.0.230.v5d7030b_f5432 (исключая)

EPSS

Процентиль: 24%
0.00082
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 4.3
redhat
больше 2 лет назад

Jenkins OpenShift Login Plugin 1.1.0.227.v27e08dfb_1a_20 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.

CVSS3: 4.3
github
больше 2 лет назад

Jenkins OpenShift Login Plugin vulnerable to Open Redirect

EPSS

Процентиль: 24%
0.00082
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601