一、 漏洞 CVE-2018-1000602 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Jenkins SAML插件1.0.6和更早版本中的会话修复漏洞允许未经授权的攻擊者冒用另一個用戶,如果攻擊者能夠控制前認證会話,則此漏洞會導致攻擊者錯誤地控制對方。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A session fixation vulnerability exists in Jenkins SAML Plugin 1.0.6 and earlier in SamlSecurityRealm.java that allows unauthorized attackers to impersonate another users if they can control the pre-authentication session.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
CloudBees Jenkins SAML Plugin 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
CloudBees Jenkins是美国CloudBees公司的一套基于Java开发的持续集成工具,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。SAML Plugin是使用在其中的一个支持使用SAML 2.0协议对Jenkins进行身份验证的插件。 CloudBees Jenkins SAML Plugin 1.0.6及之前版本中的SamlSecurityRealm.java文件存在会话固定漏洞。攻击者可利用该漏洞控制并获取之前登录用户的会话ID,从而伪造其他用户。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-1000602 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-1000602 的情报信息