Evasió de Seguretat del plugin d’inici de sessió de Jenkins OpenShift
Jordi Mallol2023-07-18T11:35:03+02:00CVE-2023-37946 ALT: (8,8) CVSS3: 8,5 Jenkins OpenShift Login Plugin podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per no invalidar la sessió existent en iniciar sessió. En persuadir a una víctima a visitar un lloc web especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per obtenir accés d'administrador [...]