CVE-2025-54876

The Janssen Project is an open-source identity and access management (IAM) platform. In versions 1.9.0 and below, Janssen stores passwords in plaintext in the local cli_cmd.log file. This is fixed in the nightly prerelease.
CVSS

No CVSS.

Configurations

No configuration.

History

06 Aug 2025, 20:23

Type Values Removed Values Added
Summary
  • (es) Janssen Project es una plataforma de gestión de identidades y accesos (IAM) de código abierto. En las versiones 1.9.0 y anteriores, Janssen almacena las contraseñas en texto plano en el archivo local cli_cmd.log. Esto se solucionó en la versión preliminar nocturna.

06 Aug 2025, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-06 00:15

Updated : 2025-08-06 20:23


NVD link : CVE-2025-54876

Mitre link : CVE-2025-54876

CVE.ORG link : CVE-2025-54876


JSON object : View

Products Affected

No product.

CWE
CWE-522

Insufficiently Protected Credentials