Security Advisory

CVE-2023-37947

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2023-07-12 15:52:49
Last updated 2024-11-07 14:56:33
Assigner jenkins
CVSS score not scored
State PUBLISHED

Description

Jenkins OpenShift Login Plugin 1.1.0.227.v27e08dfb_1a_20 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins, allowing attackers to perform phishing attacks.