ASA-2019-00607 – Jenkins Sonar Gerrit Plugin: Credenciais armazenadas em texto puro

Credencial não criptografada nos arquivos config.xml da tarefa no mestre Jenkins se a opção 'Substituir credenciais' for usada. Essa credencial pode ser visualizada por usuários com permissão de Leitura Estendida ou acesso ao sistema de arquivos mestre.