« Volver al listado

Jenkins

Jenkins CAS: vulnerabilidades y CVE

Jenkins CAS tiene 3 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE3
Últimos 12 meses0
Críticas0
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2023-32997Alta (8.8)0.79%—16 may 2023
Jenkins CAS Plugin 1.6.2 and earlier does not invalidate the previous session on login.
CVE-2021-21673Media (6.1)1.6%—30 jun 2021
Jenkins CAS Plugin 1.6.0 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.
CVE-2018-1000188Media (5.4)0.61%—5 jun 2018
A server-side request forgery vulnerability exists in Jenkins CAS Plugin 1.4.1 and older in CasSecurityRealm.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.

Otros productos de Jenkins