Executive brief
Jenkins OpenId Connect Authentication Plugin lacks audience claim validation
Affected products
- Maven org.jenkins-ci.plugins:oic-auth
Junglewise Threat Intelligence
CVE-2024-47806 · Severity: low · CVSS 3.1 · Published 2024-10-02
Technologies: org.jenkins-ci.plugins:oic-auth (Maven). Vendors: Maven.
Jenkins OpenId Connect Authentication Plugin lacks audience claim validation