Security Advisory
CVE-2023-37947
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Jenkins OpenShift Login Plugin 1.1.0.227.v27e08dfb_1a_20 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.