GHSA-chm8-wp3h-f4m3
Dashboard / Vulnerabilities / GHSA-chm8-wp3h-f4m3
Summary: Jenkins jira-ext Plugin stores credentials unencrypted
Details: Jenkins jira-ext Plugin 0.8 and earlier stored credentials unencrypted in its global configuration file `hudson.plugins.jira.JiraProjectProperty.xml` on the Jenkins master. These credentials could be viewed by users with access to the Jenkins master file system. jira-ext Plugin version 0.9 stores credentials encrypted.
References: https://nvd.nist.gov/vuln/detail/CVE-2019-10302, https://github.com/jenkinsci/jira-ext-plugin/commit/e252f4084089e5cfb4c7bad389d3d20f3ec594fb, https://jenkins.io/security/advisory/2019-04-17/#SECURITY-836, http://www.securityfocus.com/bid/108045
Affected packages
Package
Name: org.jenkins-ci.plugins:jira-ext
Purl: pkg:maven/org.jenkins-ci.plugins/jira-ext
Affected ranges
Type: ECOSYSTEM
Events:
