GHSA-q4cq-r7hg-pxqq
Dashboard / Vulnerabilities / GHSA-q4cq-r7hg-pxqq
Summary: Improper Authentication in Jenkins
Details: A improper authentication vulnerability exists in Jenkins 2.137 and earlier, 2.121.2 and earlier in SecurityRealm.java, TokenBasedRememberMeServices2.java that allows attackers with a valid cookie to remain logged in even if that feature is disabled.
References: https://nvd.nist.gov/vuln/detail/CVE-2018-1999045, https://github.com/jenkinsci/jenkins/commit/24d350d8a6f033bf32c94b3f7cca2d1ab2f9df03, https://github.com/jenkinsci/jenkins/commit/ef9583a24abc4de157e1570cb32d7a273d327f36, https://github.com/jenkinsci/jenkins, https://jenkins.io/security/advisory/2018-08-15/#SECURITY-996
Affected packages
Package
Name: org.jenkins-ci.main:jenkins-core
Purl: pkg:maven/org.jenkins-ci.main/jenkins-core
Affected ranges
Type: ECOSYSTEM
Events:
