Jenkins 输入验证错误漏洞 CVE-2021-21673 CNNVD-202106-1976

5.8 AV AC AU C I A
发布: 2021-06-30
修订: 2024-11-21

Jenkins是Jenkins开源的一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。 Jenkins CAS 存在输入验证错误漏洞,该漏洞源于Jenkins CAS Plugin 1.6.0及更早版本不正确地判断了登录后的重定向URL是合法指向Jenkins的。攻击者可利用该漏洞执行钓鱼攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息