Jenkins

Openid Connect Authentication

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.28%
  • Veröffentlicht 22.01.2025 17:15:13
  • Zuletzt bearbeitet 07.05.2025 20:03:36

Jenkins OpenId Connect Authentication Plugin 4.452.v2849b_d3945fa_ and earlier, except 4.438.440.v3f5f201de5dc, treats usernames as case-insensitive, allowing attackers on Jenkins instances configured with a case-sensitive OpenID Connect provider to ...

  • EPSS 0.16%
  • Veröffentlicht 13.11.2024 21:15:29
  • Zuletzt bearbeitet 07.05.2025 14:15:02

Jenkins OpenId Connect Authentication Plugin 4.418.vccc7061f5b_6d and earlier does not invalidate the previous session on login.

  • EPSS 0.24%
  • Veröffentlicht 02.10.2024 16:15:10
  • Zuletzt bearbeitet 06.05.2025 21:14:25

Jenkins OpenId Connect Authentication Plugin 4.354.v321ce67a_1de8 and earlier does not check the `aud` (Audience) claim of an ID Token, allowing attackers to subvert the authentication flow, potentially gaining administrator access to Jenkins.

  • EPSS 0.24%
  • Veröffentlicht 02.10.2024 16:15:10
  • Zuletzt bearbeitet 06.05.2025 21:13:38

Jenkins OpenId Connect Authentication Plugin 4.354.v321ce67a_1de8 and earlier does not check the `iss` (Issuer) claim of an ID Token, allowing attackers to subvert the authentication flow, potentially gaining administrator access to Jenkins.

  • EPSS 0.08%
  • Veröffentlicht 13.12.2023 18:15:44
  • Zuletzt bearbeitet 28.05.2025 13:54:59

Jenkins OpenId Connect Authentication Plugin 2.6 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.

  • EPSS 0.39%
  • Veröffentlicht 26.01.2023 21:18:16
  • Zuletzt bearbeitet 02.04.2025 15:15:54

Jenkins OpenId Connect Authentication Plugin 2.4 and earlier does not invalidate the previous session on login.

  • EPSS 0.04%
  • Veröffentlicht 06.02.2019 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:17:45

An exposure of sensitive information vulnerability exists in Jenkins OpenId Connect Authentication Plugin 1.4 and earlier in OicSecurityRealm/config.jelly that allows attackers able to view a Jenkins administrator's web browser output, or control the...