Bypass de seguretat del Jenkins OpenShift Login Plugin
Jordi Mallol2023-12-14T11:35:03+01:00CVE-2023-37946 ALT: (8,8) CVSS3: 7,7 El Jenkins OpenShift Login Plugin podria permetre a un atacant remot eludir les restriccions de seguretat, causades per no invalidar la sessió existent en iniciar sessió. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per obtenir accés [...]









