Description
When using tasks to read config files, there is a risk of database password disclosure. We recommend you upgrade to version 2.0.6 or higher.
Remediation
References
https://lists.apache.org/thread/z7084r9cs2r26cszkkgjqpb5bhnxqssp
Related Vulnerabilities
CVE-2020-2231 Vulnerability in maven package org.jenkins-ci.main:jenkins-core
CVE-2022-29894 Vulnerability in npm package strapi
CVE-2020-7009 Vulnerability in maven package org.elasticsearch:elasticsearch
CVE-2022-2047 Vulnerability in maven package org.eclipse.jetty:jetty-http
CVE-2017-12617 Vulnerability in maven package org.apache.tomcat:tomcat-util