Executive brief
Jenkins SAML Single Sign On(SSO) Plugin unconditionally disables SSL/TLS certificate validation
Affected products
- Maven io.jenkins.plugins:miniorange-saml-sp
Junglewise Threat Intelligence
CVE-2023-32994 · Severity: low · CVSS 3.1 · Published 2023-05-16
Technologies: io.jenkins.plugins:miniorange-saml-sp (Maven). Vendors: Maven.
Jenkins SAML Single Sign On(SSO) Plugin unconditionally disables SSL/TLS certificate validation