Description
Jenkins Ansible Plugin 204.v8191fd551eb_f and earlier does not mask extra variables displayed on the configuration form, increasing the potential for attackers to observe and capture them.
Remediation
References
https://www.jenkins.io/security/advisory/2023-05-16/#SECURITY-3017
Related Vulnerabilities
CVE-2017-2649 Vulnerability in maven package org.jenkins-ci.plugins:active-directory
CVE-2011-3190 Vulnerability in maven package org.apache.tomcat:tomcat-coyote
CVE-2023-34434 Vulnerability in maven package org.apache.inlong:manager-pojo
CVE-2021-21638 Vulnerability in maven package org.jenkins-ci.plugins:tfs