GHSA-682g-c99v-9r2g
Dashboard / Vulnerabilities / GHSA-682g-c99v-9r2g
Summary: Jenkins Gitlab Authentication Plugin vulnerable to Session Fixation
Details: A session fixation vulnerability in Jenkins Gitlab Authentication Plugin 1.4 and earlier in GitLabSecurityRealm.java allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.
References: https://nvd.nist.gov/vuln/detail/CVE-2019-10371, https://github.com/jenkinsci/gitlab-oauth-plugin/commit/695ce63fddb3567cf8d87339ddc1fa3b67ae2db8, https://jenkins.io/security/advisory/2019-08-07/#SECURITY-795, http://www.openwall.com/lists/oss-security/2019/08/07/1
Affected packages
Package
Name: org.jenkins-ci.plugins:gitlab-oauth
Purl: pkg:maven/org.jenkins-ci.plugins/gitlab-oauth
Affected ranges
Type: ECOSYSTEM
Events:
