Description
A man in the middle vulnerability exists in Jenkins Inedo ProGet Plugin 0.8 and earlier in ProGetApi.java, ProGetConfig.java, ProGetConfiguration.java that allows attackers to impersonate any service that Jenkins connects to.
Remediation
References
https://jenkins.io/security/advisory/2018-07-30/#SECURITY-933
Related Vulnerabilities
CVE-2019-10401 Vulnerability in maven package org.jenkins-ci.main:jenkins-core
CVE-2020-6459 Vulnerability in maven package org.webjars.npm:electron
CVE-2017-5644 Vulnerability in maven package org.apache.poi:poi
CVE-2022-41244 Vulnerability in maven package org.jenkins-ci.plugins:view26
CVE-2023-49382 Vulnerability in maven package com.jfinal:jfinal