Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-37946

Опубликовано: 12 июл. 2023
Источник: redhat
CVSS3: 8.8
EPSS Низкий

Описание

Jenkins OpenShift Login Plugin 1.1.0.227.v27e08dfb_1a_20 and earlier does not invalidate the previous session on login.

A flaw was found in the Jenkins OpenShift Login Plugin. Affected versions of this plugin could allow a remote attacker to bypass security restrictions caused by not invalidating the existing session on login. By persuading a victim to visit a specially crafted Web site, an attacker can gain administrator access to Jenkins.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.11jenkins-2-pluginsOut of support scope
Red Hat OpenShift Container Platform 4jenkins-2-pluginsAffected
OCP-Tools-4.13-RHEL-8jenkins-2-pluginsFixedRHSA-2024:077612.02.2024
OCP-Tools-4.14-RHEL-8jenkins-2-pluginsFixedRHSA-2024:077712.02.2024
OpenShift Developer Tools and Services for OCP 4.11jenkins-2-pluginsFixedRHSA-2024:077512.02.2024

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-384
https://bugzilla.redhat.com/show_bug.cgi?id=2222709Jenkins: Session fixation vulnerability in OpenShift Login Plugin

EPSS

Процентиль: 24%
0.00081
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

Jenkins OpenShift Login Plugin 1.1.0.227.v27e08dfb_1a_20 and earlier does not invalidate the previous session on login.

CVSS3: 8.8
github
больше 2 лет назад

Jenkins OpenShift Login Plugin session fixation vulnerability

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость плагина Jenkins OpenShift Login, связанная с некорректным управлением сеансом, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 24%
0.00081
Низкий

8.8 High

CVSS3