Multiple open redirect vulnerabilities in Jenkins before 2.3 and LTS before 1.651.2 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors related to "scheme-relative" URLs.
CVSS Details
- CVSS 3.0 Base Score: 7.4
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade jenkins-ltsUpgrade jenkinsUpgrade jenkins2 | Dec 10, 2025 | May 12, 2016 |
| Jenkins 2016 05 11 | — | Upgrade Jenkins LTS to version 1.651.2Upgrade Jenkins to the latest versionUpgrade Jenkins LTS to the latest versionUpgrade Jenkins to version 2.3 | Nov 13, 2017 | May 17, 2016 |
| Redhat Openshift | — | Upgrade openshift-origin-cartridge-mongodbUpgrade openshift-origin-cartridge-haproxyUpgrade rubygem-openshift-origin-controllerUpgrade openshift-origin-cartridge-perlUpgrade openshift-origin-cartridge-diyUpgrade openshift-origin-msg-node-mcollectiveUpgrade rubygem-openshift-origin-routing-daemonUpgrade openshift-origin-cartridge-rubyUpgrade openshift-origin-broker-utilUpgrade openshift-origin-node-proxyUpgrade jenkinsUpgrade openshift-origin-cartridge-nodejsUpgrade rubygem-openshift-origin-msg-broker-mcollectiveUpgrade rubygem-openshift-origin-nodeUpgrade openshift-origin-cartridge-mysqlUpgrade rubygem-openshift-origin-admin-consoleUpgrade libcgroupUpgrade jenkins-plugin-openshift-pipelineUpgrade activemqUpgrade openshift-origin-cartridge-jbossewsUpgrade ImageMagickUpgrade openshift-origin-cartridge-jenkins-clientUpgrade openshift-origin-cartridge-phpUpgrade openshift-origin-cartridge-jbosseapUpgrade openshift-origin-cartridge-cronUpgrade openshift-origin-brokerUpgrade openshift-origin-node-utilUpgrade openshift-origin-cartridge-jenkinsUpgrade rhcUpgrade rubygem-openshift-origin-frontend-haproxy-sni-proxyUpgrade openshift-origin-cartridge-python | Jun 18, 2018 | May 11, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub