QID 997499
Date Published: 2024-02-26
QID 997499: Java (Maven) Security Update for org.jenkins-ci.main:jenkins-core (GHSA-7f6w-fhmr-j8hq)
Jenkins before 1.586 does not set the HttpOnly flag in a Set-Cookie header for session cookies when run on Tomcat 7.0.41 or later, which makes it easier for remote attackers to obtain potentially sensitive information via script access to cookies.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-7f6w-fhmr-j8hq for updates and patch information.
Vendor References
- GHSA-7f6w-fhmr-j8hq -
github.com/advisories/GHSA-7f6w-fhmr-j8hq
CVEs related to QID 997499
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-7f6w-fhmr-j8hq | org.jenkins-ci.main:jenkins-core |
|