Back

MEDIUM

Plugin: Plain Text Password Disclosure via configuration parameters

Published Dec 13, 2013

Description

The Jenkins Plugin for SonarQube 3.7 and earlier allows remote authenticated users to obtain sensitive information (cleartext passwords) by reading the value in the sonar.sonarPassword parameter from jenkins/configure.

Affected products

Remediation

Red Hat statement

Not Vulnerable. The SonarQube plug-in for Jenkins is not shipped by Red Hat.

Metrics

Weaknesses (2)

References (7)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Dec 13, 2013
Updated Aug 6, 2024
Reserved Sep 3, 2013
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date Dec 6, 2013
GHSA-3X9H-3P7M-33M7