GHSA-88m4-h43f-wx84
CRITICALCVE-2025-23215While rebuilding [PMD Designer](https://github.com/pmd/pmd-designer) for Reproducible Builds and digging into issues, I found out that passphrase for gpg.keyname=0xD0BF1D737C9A1C22 is included in jar published to Maven Central.
- Affected
- >= 6.14.0, <= 6.19.0
- Fixed in
- not stated
- Weakness
- CWE-200
- Published
- 2025-01-31
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereference