Description
The Google Login Plugin (versions 1.0 and 1.1) allows malicious anonymous users to authenticate successfully against Jenkins instances that are supposed to be locked down to a particular Google Apps domain through client-side request modification.
Remediation
References
http://exfiltrated.com/research-CVE-2015-5298.php
https://www.jenkins.io/security/advisory/2015-10-12/
Related Vulnerabilities
CVE-2021-27290 Vulnerability in maven package org.webjars.npm:ssri
CVE-2021-22096 Vulnerability in maven package org.springframework:spring-core
CVE-2023-43123 Vulnerability in maven package org.apache.storm:storm-pmml-examples
CVE-2020-7678 Vulnerability in npm package node-import
CVE-2021-43841 Vulnerability in maven package org.xwiki.platform:xwiki-platform-oldcore