Описание
Jenkins OpenId Connect Authentication Plugin 2.6 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.
Ссылки
- Mailing List
- Vendor Advisory
- Mailing List
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.6 (включая)
cpe:2.3:a:jenkins:openid_connect_authentication:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 19%
0.00059
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 6.1
github
около 2 лет назад
Open redirect vulnerability in Jenkins OpenId Connect Authentication Plugin
EPSS
Процентиль: 19%
0.00059
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-601