QID 997970
Date Published: 2024-04-08
QID 997970: Java (Maven) Security Update for org.jenkins-ci.main:jenkins-core (GHSA-8jfx-h6q2-v4g3)
Session fixation vulnerability in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to hijack web sessions via vectors involving the "override" of Jenkins cookies.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-8jfx-h6q2-v4g3 for updates and patch information.
Vendor References
- GHSA-8jfx-h6q2-v4g3 -
github.com/advisories/GHSA-8jfx-h6q2-v4g3
CVEs related to QID 997970
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-8jfx-h6q2-v4g3 | org.jenkins-ci.main:jenkins-core |
|