GHSA-hx82-2ggv-vwm5
Dashboard / Vulnerabilities / GHSA-hx82-2ggv-vwm5
Summary: Jenkins vFabric Application Director Plugin Insufficiently Protected Credentials
Details: vFabric Application Director Plugin stores the Application Director password unencrypted in its global configuration file `jfullam.vfabric.jenkins.plugin.ApplicationDirectorPostBuildDeployer.xml` on the Jenkins controller. This password can be viewed by users with access to the Jenkins controller file system. As of publication of this advisory, there is no fix.
References: https://nvd.nist.gov/vuln/detail/CVE-2019-10419, https://jenkins.io/security/advisory/2019-09-25/#SECURTIY-1541, http://www.openwall.com/lists/oss-security/2019/09/25/3
Affected packages
Package
Name: org.jenkins-ci.plugins:application-director-plugin
Purl: pkg:maven/org.jenkins-ci.plugins/application-director-plugin
Affected ranges
Type: ECOSYSTEM
Events:
