Description
Jenkins couchdb-statistics Plugin 0.3 and earlier stores its server password unencrypted in its global configuration file on the Jenkins controller where it can be viewed by users with access to the Jenkins controller file system.
Remediation
References
http://www.openwall.com/lists/oss-security/2020/10/08/5
https://www.jenkins.io/security/advisory/2020-10-08/#SECURITY-2065
Related Vulnerabilities
CVE-2021-21290 Vulnerability in maven package io.netty:netty-transport
CVE-2020-10544 Vulnerability in maven package org.primefaces:primefaces
CVE-2020-11022 Vulnerability in maven package org.fujion.webjars:jquery
CVE-2021-42010 Vulnerability in maven package org.apache.heron:heron-api
CVE-2022-43435 Vulnerability in maven package org.jenkins-ci.plugins.plugin:fireline