GHSA-rx4r-gxpc-h85x
Dashboard / Vulnerabilities / GHSA-rx4r-gxpc-h85x
Summary: Jenkins affected by Open Redirect Vulnerability
Details: Multiple open redirect vulnerabilities in Jenkins before 2.3 and LTS before 1.651.2 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors related to "scheme-relative" URLs.
References: https://nvd.nist.gov/vuln/detail/CVE-2016-3726, https://github.com/jenkinsci/jenkins/commit/2ed0c046dfbb2003a17df27c53777e72c6eaff25, https://access.redhat.com/errata/RHSA-2016:1206, https://github.com/jenkinsci/jenkins, https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-05-11, https://www.cloudbees.com/jenkins-security-advisory-2016-05-11, http://rhn.redhat.com/errata/RHSA-2016-1773.html
Affected packages
Package
Name: org.jenkins-ci.main:jenkins-core
Purl: pkg:maven/org.jenkins-ci.main/jenkins-core
Affected ranges
Type: ECOSYSTEM
Events:
