A cross-site request forgery vulnerability in Jenkins openid Plugin in the OpenIdSsoSecurityRealm.DescriptorImpl#doValidate form validation method allows attackers to initiate a connection to an attacker-specified server.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NJenkins Openid
APPJenkinswszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
CI/CD
CWE
Powiązane podatności
CVE-2023-24444CRITICAL9.8PL ✓ten sam produkt
Jenkins OpenID Plugin: brak unieważnienia sesji przy logowaniu
CVE-2023-24446HIGH8.8ten sam produkt
A cross-site request forgery (CSRF) vulnerability in Jenkins OpenID Plugin 2.4 and earlier allows attackers to...
CVE-2023-50770MEDIUM6.7ten sam produkt
Jenkins OpenId Connect Authentication Plugin 2.6 and earlier stores a password of a local user account used as...
CVE-2023-24445MEDIUM6.1ten sam produkt
Jenkins OpenID Plugin 2.4 and earlier improperly determines that a redirect URL after login is legitimately po...
CVE-2019-1003099MEDIUM6.5ten sam produkt
A missing permission check in Jenkins openid Plugin in the OpenIdSsoSecurityRealm.DescriptorImpl#doValidate fo...