CVE-2019-1003019
Last modified
CVE-2019-1003019 is a vulnerability of currently unknown severity. An session fixation vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm.java that allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.. EPSS estimates a 0.85% chance of exploitation in the next 30 days.
Description
An session fixation vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm.java that allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Jenkins | Github Oauth | <= 0.29 |
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2019-1003019?
How severe is CVE-2019-1003019?
How do I fix CVE-2019-1003019?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2019
- CVE-2019-1003013An cross-site scripting vulnerability exists in Jenkins Blue…
- CVE-2019-1003014An cross-site scripting vulnerability exists in Jenkins Conf…
- CVE-2019-1003015An XML external entity processing vulnerability exists in Je…
- CVE-2019-1003016An exposure of sensitive information vulnerability exists in…
- CVE-2019-1003017A data modification vulnerability exists in Jenkins Job Impo…
- CVE-2019-1003018An exposure of sensitive information vulnerability exists in…
- CVE-2019-1003020A server-side request forgery vulnerability exists in Jenkin…
- CVE-2019-1003021An exposure of sensitive information vulnerability exists in…
- CVE-2019-1003022A denial of service vulnerability exists in Jenkins Monitori…
- CVE-2019-1003023A cross-site scripting vulnerability exists in Jenkins Warni…
- CVE-2019-1003024A sandbox bypass vulnerability exists in Jenkins Script Secu…8.8
- CVE-2019-1003025A exposure of sensitive information vulnerability exists in …8.8
Are you affected by CVE-2019-1003019?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
