VYPR

Gitlab OAuth

by Jenkins Project

Source repositories

CVEs (2)

  • CVE-2019-10371HigAug 7, 2019
    risk 0.42cvss 7.5epss 0.01

    A session fixation vulnerability in Jenkins Gitlab Authentication Plugin 1.4 and earlier in GitLabSecurityRealm.java allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.

  • CVE-2019-10372MedAug 7, 2019
    risk 0.33cvss 6.1epss 0.01

    An open redirect vulnerability in Jenkins Gitlab Authentication Plugin 1.4 and earlier in GitLabSecurityRealm.java allows attackers to redirect users to a URL outside Jenkins after successful login.