QID 995741
Date Published: 2023-10-30
QID 995741: Java (Maven) Security Update for org.jenkins-ci.plugins:koji (GHSA-x464-r7f4-gj3m)
Jenkins Koji Plugin stores credentials unencrypted in its global configuration file org.jenkinsci.plugins.koji.KojiBuilder.xml on the Jenkins controller. These credentials can be viewed by users with access to the Jenkins controller file system.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-x464-r7f4-gj3m for updates and patch information.
Vendor References
- GHSA-x464-r7f4-gj3m -
github.com/advisories/GHSA-x464-r7f4-gj3m
CVEs related to QID 995741
Software Advisories
| Advisory ID | Software | Component | Link |
|---|