Description
A cross-site request forgery (CSRF) vulnerability in Jenkins OpenID Plugin 2.4 and earlier allows attackers to trick users into logging in to the attacker's account.
Remediation
References
https://www.jenkins.io/security/advisory/2023-01-24/#SECURITY-2995
Related Vulnerabilities
CVE-2020-2109 Vulnerability in maven package org.jenkins-ci.plugins.workflow:workflow-cps
CVE-2018-1275 Vulnerability in maven package org.springframework:spring-messaging
CVE-2022-34205 Vulnerability in maven package org.jenkins-ci.plugins:jianliao
CVE-2016-3102 Vulnerability in maven package org.jenkins-ci.plugins:script-security
CVE-2018-8024 Vulnerability in maven package org.apache.spark:spark-core