Description
Jenkins Convertigo Mobile Platform Plugin 1.1 and earlier stores passwords unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Extended Read permission, or access to the Jenkins controller file system.
Remediation
References
https://www.jenkins.io/security/advisory/2022-06-22/#SECURITY-2064
Related Vulnerabilities
CVE-2012-0391 Vulnerability in maven package org.apache.struts.xwork:xwork-core
CVE-2020-13445 Vulnerability in maven package com.liferay:com.liferay.portal.template.velocity
CVE-2022-43401 Vulnerability in maven package org.jenkins-ci.plugins:script-security
CVE-2021-46877 Vulnerability in maven package com.fasterxml.jackson.core:jackson-databind
CVE-2020-2133 Vulnerability in maven package com.applatix.jenkins:applatix