QID 996789
Date Published: 2024-01-29
QID 996789: Java (Maven) Security Update for org.jenkins-ci.plugins:aws-beanstalk-publisher-plugin (GHSA-vjr6-cq22-m4q5)
Jenkins AWS Elastic Beanstalk Publisher Plugin stores credentials unencrypted in its global configuration file org.jenkinsci.plugins.awsbeanstalkpublisher.AWSEBPublisher.xml on the Jenkins controller. These credentials can be viewed by users with access to the Jenkins controller file system.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-vjr6-cq22-m4q5 for updates and patch information.
Vendor References
- GHSA-vjr6-cq22-m4q5 -
github.com/advisories/GHSA-vjr6-cq22-m4q5
CVEs related to QID 996789
Software Advisories
| Advisory ID | Software | Component | Link |
|---|